Offtopic en la Scene de PS4 • Comentarios AQUÍ

Yo creo que esto ya es cuestion de dias que lo consigan.un saludo
Sería genial como regalo de navidad, aunque la diferencia entre 6.72 y 7.02 es mínima. Pero si llega el momento en que tenga un 100% de funcionalidad y estabilidad, bienvenido sea. El regalazo sería que sacaran algo para 8.xxx. Madre mía... XD
Parece que ya ha descubierto donde fallaba el exploit.
Fix for the crash in leakJSC():
after debug_log("[+] Got a relative read"); insert
var tmp_spray = {};
for(var i = 0; i < 100000; i++)
tmp_spray['Z'.repeat(8 * 2 * 8 - 5 - LENGTH_STRINGIMPL) + (''+i).padStart(5, '0')] = 0x1337;

Ya queda menos XD
Jodo, parece que esto se mueve. Qué rara es la scene de Ps4. Temporadas de sequía largas y luego de repente viene todo de golpe. Vamos, igual que mí vida sentimental XD
locoroco96 escribió:Parece que ya ha descubierto donde fallaba el exploit.
Fix for the crash in leakJSC():
after debug_log("[+] Got a relative read"); insert
var tmp_spray = {};
for(var i = 0; i < 100000; i++)
tmp_spray['Z'.repeat(8 * 2 * 8 - 5 - LENGTH_STRINGIMPL) + (''+i).padStart(5, '0')] = 0x1337;

Ya queda menos XD


Vaya bucle gordo....
@RepubliKano83 a ver si sacan un kernel exploit para 8.x, el webkit ya lo tenemos.

lo bueno que tenemos hackerone ahora, eso incita a publicar algo y se llevan pasta, si no siempre nos quedara los reportes de freebsd, que el de theflow también salió por hay, o un alma caritativa que saque algo por su cuenta

yo me hago la idea de que voy a estar en 8.01, 2 años por lo menos, pero viendo como se han movido las scenes cuando lanzan una consola nueva, seguramente saquen algo pronto la esperanza no la pierdo, kernel exploit hay a patadas, igual que webkits, solo faltan que los encuentren y los publiquen, solo hay que ver los reportes de freebsd mismamente xD
Quark escribió:Basta con que la dirección de memoria cambie en cada carga y si no coincide, haga que pete

Provoca un kernel panic ¿no?, lo que provocaria el apagado de la consola.
Un saludo.
Eso parece, no estoy puesto en el tema, pero ese bucle de antes tiene la pinta de causar también el mismo efecto. Como comento, no estoy puesto en el tema...
Quark escribió:Eso parece, no estoy puesto en el tema, pero ese bucle de antes tiene la pinta de causar también el mismo efecto. Como comento, no estoy puesto en el tema...

Pues habra que esperar a ver como evoluciona la cosa.
Un saludo.
https://github.com/sleirsgoevy/PS4-webkit-exploit-7.02

Pues el fix parece que sí funciona

/* Executed after deleteBubbleTree */
function setupRW() {
   /* Now the m_length of the JSArrayBufferView should be 0xffffff01 */
   for (let i = 0; i < g_arr_ab_3.length; i++) {
      if (g_arr_ab_3[i].length > 0xff) {
         g_relative_rw = g_arr_ab_3[i];
         debug_log("[+] Succesfully got a relative R/W");
         var tmp_spray = {}; // 7.02 Fix from sleirsgoevy https://twitter.com/sleirsgoevy/status/1338516481768828930
         for(var i = 0; i < 100000; i++)
                tmp_spray['Z'.repeat(8 * 2 * 8 - 5 - LENGTH_STRINGIMPL) + (''+i).padStart(5, '0')] = 0x1337;
         break;
      }
   }
   if (g_relative_rw === null)
      die("[!] Failed to setup a relative R/W primitive");

   debug_log("[+] Setting up arbitrary R/W");


Desconozco la lógica tras él así como no sé nada sobre la programación en JS para el webkit
Pues ya está:

https://www.psxhax.com/threads/ps4-webk ... oads.8382/

Pero no os emocionéis, todavía no es 100% funcional, además del ratio del 10%
Bueno, algo es algo parece ser que es funcional, aun con una tasa de errores que tendrán que mejorar pero es funcional:

No es funcional, todavía.
Quark escribió:No es funcional, todavía.

el webkit exploit si, ¿no has visto el video? funcional es, otra cosa es mejorar la tasa de errores y por su puesto otro gran trabajo será juntar este webkit exploit con un kernel exploit que es lo que todo el foro de scene desea...

Pero los pasos son estos, primero conseguir el kexploit que ya lo teniamos gracias a the flow, y ahora conseguir el webkit exploit que tambien lo han conseguido y es funcional en modo RW.

Ahora queda bastante trabajo, pero los hitos chungos y gordos ya están conseguidos.
Si pones aquí que ya es funcional, el personal va a pensar que ya se pueden cargar backups y tal... y todavía no.
Que yo sepa, sí que puedes cargar backups ya que Mira está ahí, ayer posteé esta web en el hilo de avances pero como estoy en 6.72 no lo he probado.

https://702.cbps.xyz/

Quien tenga 7.02 que lo pruebe pero los que estéis en 5.05/6.72 no actualicéis hasta que salgamos de dudas.

Los payloads están actualizados desde antes de la salida del webkit exploit para 6.72

https://github.com/Scene-Collective/ps4 ... /tag/1.0.5

s2
Quark escribió:Si pones aquí que ya es funcional, el personal va a pensar que ya se pueden cargar backups y tal... y todavía no.

y yo que culpa tengo si la gente se hace ilusiones por no entender? la realidad es esa que he explicado... funcional es, y probablemente esto acabe en un nuevo Kxploit+webkit funcional en 7.02. pero por ahora lo único funcional que hay referente al webkit es que han conseguido permisos de lectura y escritura en memoria a través del webkit del explorador en version 7.02.

Si alguien se emociona con el hype o crea humo... ahi ya no es problema mío.
DEP escribió:Que yo sepa, sí que puedes cargar backups ya que Mira está ahí, ayer posteé esta web en el hilo de avances pero como estoy en 6.72 no lo he probado.

https://702.cbps.xyz/

Quien tenga 7.02 que lo pruebe pero los que estéis en 5.05/6.72 no actualicéis hasta que salgamos de dudas.

Los payloads están actualizados desde antes de la salida del webkit exploit para 6.72

https://github.com/Scene-Collective/ps4 ... /tag/1.0.5

s2

Entonces tambien se podría hacer backups y portarlos para 5.05/6.72 no?
ivang escribió:Entonces tambien se podría hacer backups y portarlos para 5.05/6.72 no?

Sí, como ya se hizo con Dreams bajándolo de 7.02 a 6.72 hace 5 meses.

s2


Parece que incluso en 7.55 funciona el Webkit
ragethor escribió:


Parece que incluso en 7.55 funciona el Webkit

Ya tiene el debug setings habilitado antes de arrancar el xploit? Eso debe ser una consola de desarrollo entiendo

Para 7.55 había kernel exploit? No era hasta 7.02?
Pregunto todo desde la ignorancia
Eso es fake, ese tío siempre hace vídeos fakes desde siempre así que no le deis publicidad

Bueno, no es fake del todo, el webkit funciona hasta en 8.02, no tiene ningún secreto, es algo que ya se ha comentado en esta misma página si revisáis los comentarios de encima vuestro, lo que no hay es KE y encontrar uno no es precisamente fácil.

El KE de la 6.72 funcionaba hasta 7.02 pero el webkit exploit que teníamos simplemente era hasta la 6.72.

Ahora tenemos un nuevo webkit exploit hasta 8.02, que no es más que un entry point al kernel por lo que podemos acceder a la 7.02 con el kernel exploit que ya teníamos.


Pueden pasar meses y años hasta encontrar otro kernel exploit para una versión superior a la 7.02.
@katatsumuri teniendo el bugbounty de sony, que paga a los que publican fallos yo creo que en meses como mucho tendremos algo, sabemos que el so de ps4 es orbisos, que es freebsd9, y freebsd es unix, que vendria siendo lo mismo que linux, y en linux salen kernelexploits que escalan privilegios cada 2 por 3, por ponerte un ejemplo, en linux hay una herramienta llamada metaexploit, para buscar exactamente exploits que den acceso root(basicamente lo que necesitamos en ps4) yo sabiendo todo eso, veo facil a corto plazo que encuentren una vulnerabilidad que afecte a ps4, antes era diferente, los devs tenian en mente lo que le paso a geohot con ps3, y tenian un poco de miedo, ahora con lo de las recompensas en hackerone por parte de sony, simplemente publican, ganan dinero, y si quieren lo divulgan(que lo aran pasado meses, asi sony actualiza el mayor numero de consolas) y cuando sean 4 gatos en 8.01 lo lanzan.

el websocket talos, no se a sacado para ps4, simplemente la ps4 es vulnerable, el kernel pasara exactamente lo mismo
javix0 escribió:@katatsumuri teniendo el bugbounty de sony, que paga a los que publican fallos yo creo que en meses como mucho tendremos algo, sabemos que el so de ps4 es orbisos, que es freebsd9, y freebsd es unix, que vendria siendo lo mismo que linux, y en linux salen kernelexploits que escalan privilegios cada 2 por 3, por ponerte un ejemplo, en linux hay una herramienta llamada metaexploit, para buscar exactamente exploits que den acceso root(basicamente lo que necesitamos en ps4) yo sabiendo todo eso, veo facil a corto plazo que encuentren una vulnerabilidad que afecte a ps4, antes era diferente, los devs tenian en mente lo que le paso a geohot con ps3, y tenian un poco de miedo, ahora con lo de las recompensas en hackerone por parte de sony, simplemente publican, ganan dinero, y si quieren lo divulgan(que lo aran pasado meses, asi sony actualiza el mayor numero de consolas) y cuando sean 4 gatos en 8.01 lo lanzan.

el websocket talos, no se a sacado para ps4, simplemente la ps4 es vulnerable, el kernel pasara exactamente lo mismo

Yo creo que hasta esto le viene bien a sony para eliminar stock de consolas antiguas, con este hack realmente salen ganando ya que no afecta para nada a las ventas de sus juegos frist party ni a joder el juego online.
ps4 es orbisos, que es freebsd9, y freebsd es unix, que vendria siendo lo mismo que linux, y en linux salen kernelexploits que escalan privilegios cada 2 por 3...

Eh.... no son las cosas así tan sencillas, has llevado una cosa hacia otra por que tiene algo en comun... ya nos gustaria pero que alguna vulnerabilidad este en linux, no significa que esté en android, o unix, por que linux este basado en unix y bsd en unix, y ps4 en bsd, lo siento pero no.
janca10 escribió:ps4 es orbisos, que es freebsd9, y freebsd es unix, que vendria siendo lo mismo que linux, y en linux salen kernelexploits que escalan privilegios cada 2 por 3...

Eh.... no son las cosas así tan sencillas, has llevado una cosa hacia otra por que tiene algo en comun... ya nos gustaria pero que alguna vulnerabilidad este en linux, no significa que esté en android, o unix, por que linux este basado en unix y bsd en unix, y ps4 en bsd, lo siento pero no.

Ahí ha faltado añadir Darwin para que quedase redondo.
katatsumuri escribió:Yo creo que hasta esto le viene bien a sony para eliminar stock de consolas antiguas, con este hack realmente salen ganando ya que no afecta para nada a las ventas de sus juegos frist party ni a joder el juego online.

bueno, si dejar de vender juegos, que es su negocio, significa que no le afecta, tu mismo. Tambien podria regalar las consolas y los juegos asi ya la gente no buscaria exploits, ni tendria stock de consolas ni de juegos
altamus78 escribió:
katatsumuri escribió:Yo creo que hasta esto le viene bien a sony para eliminar stock de consolas antiguas, con este hack realmente salen ganando ya que no afecta para nada a las ventas de sus juegos frist party ni a joder el juego online.

bueno, si dejar de vender juegos, que es su negocio, significa que no le afecta, tu mismo. Tambien podria regalar las consolas y los juegos asi ya la gente no buscaria exploits, ni tendria stock de consolas ni de juegos

A ver, por algo permitieron la liberación del exploit de Andy, ellos mismos le dieron luz verde.

Lo que digo es que ellos no ven afectadas las ventas de sus juegos porque la gente que queda atrás con consolas vulnerables son usuarios residuales que no afectan en las ventas de sus juegos, sus ventas se concentran en los lanzamientos, por eso hacen campañas de márquetin tan agresivas al lanzar un juego, una ps4 con scene nunca ha tenido juegos de lanzamiento.


Por otra parte todo el hardware antiguo que no hubiera sido vendido, porque ya habrían nuevas revisiones en circulación con nuevos chasis, nuevos ventiladores, etc... nunca se hubieran vendido, pues producir ese hardware no es precisamente gratis para sony, algo tendrá que hacer.

De hecho ya han hecho limpieza alguna vez, hubo un año hace dos o tres que las bajaron 100 euros, PS4 PRO a 300 y la normal a 200, además coincidió con la salida de un exploit, dos años después nunca valieron a bajar a esos precios.
Desde hace un par de navidades la ultima semana de diembre, hasta el dia de reyes le pegan un recorte de 100€. Esperemos que este año tambien. Y como bien se ha dicho al final el numero de consolas modificadas es pequeño. Deja al niño sin su fornite o su call of duty y les da algo.
Quark escribió:https://twitter.com/sleirsgoevy/status/1339191751031066628

kex completo, y parece que funciona incluso en 7.55


El Webkit dicen que si, que funciona en 7.55, pero no hay KE para 7.55, sólo hasta 7.02
ahora si que si,ya lo tenemos aqui.kernel xploit 7.02.un saludo
Cierto, ya me parecía a mí. Me pasa por leer en el móvil y de pasón
El kexploit parece ser que funciona en la version beta 7.50 a la que accedieron los beta testers, no asi en la version final. El webkit tenia entendido que funciona hasta el 8.00.
el kernel xploit en 7.02 ya es una realidad,en pocas horas podremos probarlo,solo falta que al azif corregia un bug al lanzar mira,ya que cuando lo compilo no havia xploit funcional para probarlo,ha dicho que ahora mismo esta trabajando,que cuando salga lo mira,sino lo arregla antes sleirsgoevy que esta con ello.un saludo
Silet escribió:El kexploit parece ser que funciona en la version beta 7.50 a la que accedieron los beta testers, no asi en la version final. El webkit tenia entendido que funciona hasta el 8.00.


Si eso es verdad me da que va dar mucho juego ese 7.50 porque el firm beta se puede usar como normal? El Ghost of tsusima no era 7.50 mínimo?
Que felicidad!!!!. Recién salió el jailbreak para la PS4 6.72 me compré una PS4 nueva, con tan mala suerte que me salió con Fw 7.00. Por fin voy a poder jugar P.T. :)
@Raizan Snake justamente, el problema esta en que ese firmware está regulado y restringido solo a las personas que se han suscrito al programa de prueba antes del lanzamiento del 7.50. Pero en teoria, se podria hacer el backport desde ese firmware beta. O al menos, eso es lo que dicen.
Silet escribió:@Raizan Snake justamente, el problema esta en que ese firmware está regulado y restringido solo a las personas que se han suscrito al programa de prueba antes del lanzamiento del 7.50. Pero en teoria, se podria hacer el backport desde ese firmware beta. O al menos, eso es lo que dicen.

¿Pero el kex funciona en 7.02+? Yo creo que os estáis haciendo la picha un lío

s2
No, y mira/hen todavía no va en 7.02, aunque no tardará
@DEP Se dice que el kex que fue parcheado en la 7.50 (el que actualmente funciona en 7.0), aun no estaba parcheada en la beta 7.50. Informacion sacada de logic sunrise; claro que solo lo comento, por favor, no hacerse pajas mentales, pensando que podran jugar tlou2 [sonrisa]
Silet escribió:@DEP Se dice que el kex que fue parcheado en la 7.50 (el que actualmente funciona en 7.0), aun no estaba parcheada en la beta 7.50. Informacion sacada de logic sunrise; claro que solo lo comento, por favor, no hacerse pajas mentales, pensando que podran jugar tlou2 [sonrisa]

Ahora lo he entendido, es como el webkit que usamos en 6.72 debería estar sin parchear en 8.00 beta (que no es el reciente mostrado en BHEU) y es muy posible lo que dices.

DEP escribió:Este webkit exploit afecta el webkit hasta ''7.55'' (hasta donde sé afecta a la beta 8.00). Supongo que Sony lo parcheará en los próximos días y no llegará a la release 8.00.

Algún pardillo hablaba de esto el 19 de septiembre previo a la salida de 6.72 [+risas]
Silet escribió:@Raizan Snake justamente, el problema esta en que ese firmware está regulado y restringido solo a las personas que se han suscrito al programa de prueba antes del lanzamiento del 7.50. Pero en teoria, se podria hacer el backport desde ese firmware beta. O al menos, eso es lo que dicen.


Los firmwares 7.50 beta 2.00 y 3.00 se pueden descargar, estan disponibles en internet buscando un poco. Sería una buena noticia si se pudiese llegar hasta esa versión, aunque fuese al firmware beta.
a ver sin tener mucha idea y si alguien me puede iluminar... si el kexploit funciona en la beta de 7.50, no se podrían portar los juegos del 7.50 oficial al 7.50 beta y ahí jugarlos?
@Gman87 En todo caso, se portearian juegos de la beta 7.50 para que funcionen en el firmware 7.0
clouhd escribió:
Silet escribió:@Raizan Snake justamente, el problema esta en que ese firmware está regulado y restringido solo a las personas que se han suscrito al programa de prueba antes del lanzamiento del 7.50. Pero en teoria, se podria hacer el backport desde ese firmware beta. O al menos, eso es lo que dicen.


Los firmwares 7.50 beta 2.00 y 3.00 se pueden descargar, estan disponibles en internet buscando un poco. Sería una buena noticia si se pudiese llegar hasta esa versión, aunque fuese al firmware beta.


Pero se pueden instalar sin más?
Gman87 escribió:a ver sin tener mucha idea y si alguien me puede iluminar... si el kexploit funciona en la beta de 7.50, no se podrían portar los juegos del 7.50 oficial al 7.50 beta y ahí jugarlos?


no no se pueden ejecutar los juegos de la 7.50 por que como bien dices es beta segun tengo entendido si metes un juego de la 7.50 en la 7.50 beta te pedirá actualizar ya que la version beta no tiene las claves para arrancar un juego de la 7.50 ya que esas las meten en la oficial.
Barquillo escribió:
Gman87 escribió:a ver sin tener mucha idea y si alguien me puede iluminar... si el kexploit funciona en la beta de 7.50, no se podrían portar los juegos del 7.50 oficial al 7.50 beta y ahí jugarlos?


no no se pueden ejecutar los juegos de la 7.50 por que como bien dices es beta segun tengo entendido si metes un juego de la 7.50 en la 7.50 beta te pedirá actualizar ya que la version beta no tiene las claves para arrancar un juego de la 7.50 ya que esas las meten en la oficial.


Vale po nada, nuestro gozo en un pozo..
20704 respuestas