DoctaIgnorantia escribió:viericrespo escribió:@DoctaIgnorantia yo me esperaría a que publique alguna versión con el PSFree incorporado porque por lo que he podido probar hasta ahora con el host idlesauce su estabilidad es alucinante.
No he tenido ningún kernel panic al lanzar el exploit, tanto con el pen Wi-Fi como desde localhost.
Los payloads se ejecutan también perfectamente, con excepción del ETAHen que como siempre es una lotería que entre bien o que casque un Kernel panic como con el anterior webkit.
Ojalá sleirsgoevy o algun otro se animase a actualizar el kstuff con lo que quiera que sea necesario que lleve el ETAHen para que se ejecuten los dumps de Ps5 desde itemzflow, porque es una autentica lastima que con un exploit tan estable ahora mismo tengamos que seguir sufriendo kernel panics
@viericrespo depurando el código de la última versión del host de idlesauce, colgado en su github, he comprobado que la ejecución de PSFree vía ESP está rota; de hecho, no permite su ejecución (La ejecución de FontFace, el exploit habitual, funciona al 100%).
La función run_psfree() del archivo webkit_psfree.js hace uso de varias constantes (debug_mode, die, clear_log...) que no están importadas (están comentadas), supongo que es porque las está importando vía script, en modo defer, desde el propio index.
Voy a ver si modificando el index o los archivos webkit_psfree y custom_host_stuff consigo que funcione. Mi idea es añadir un epígrafe nuevo al tutorial, indicando qué archivos (constantes, funciones, llamadas, etc.) se deben modificar y qué archivos se deben cargar en el ESP, para que no haya dudas.
La otra opción es montar un bin y compartirlo (a ver si me dejan los sheriffs)