SSSpwn, el nuevo exploit 3DS de smealum (firm 6.3 o más)

AVISO: Antes de, ni tan siquiera seguir leyendo, no pienses en actualizar tu 3DS

Smealum ha conseguido desarrollar un nuevo exploit para ejecutar codigo sin firmar en la 3DS, al que ha llamado "SSSpwn". Este exploit funciona hasta el firmware 6.3, aunque la vulnerabilidad explotada, al parecer, sigue vigente hasta los fims más actuales (Como el 7.1), y que, con ciertos ajustes, también podría funcionar en consolas con estos firmwares

Sin embargo smealum no está muy seguro de hacerlo público, porque no quiere que sea usado para la carga de backups, algo para lo que si duda sería usado, además de permitir ejecutar homebrew. Sin embargo, si quiere ponerlo a disposición de algunos desarrolladores de la scene para que vayan trabajando sobre él y sus aplicaciones

FUENTES: https://twitter.com/smealum/status/449948673737097217
http://smealum.net/?p=506
http://www.dekazeta.net/ssspwn-exploit-que-permite-ejecutar-codigo-firmado-en-el-firmware-6-3-de-nintendo-3ds/

Video mostrando la ejecución de código sin firmar en una consola con firmware 6.1
https://www.youtube.com/watch?v=HcbGn349lXI&list=UUzM6UvGeIWrBSBftkTMGeLQ
Si no lo quiere soltar por la carga de backups, que no lo haga. Porque como lo suelte, sera para carga de backups.
¿Será verdad? que se libere el código y que avance el scene!
Tambien dice que este exploit no tiene acceso al kernel por lo que no se tiene total control de este y por lo tanto es imposible intentar cargar juegos [+risas]
Lina escribió:Tambien dice que este exploit no tiene acceso al kernel por lo que no se tiene total control de este y por lo tanto es imposible intentar cargar juegos [+risas]


pero todos los de eol estamos en contra de la pirateria.... ademas lo que nos interesa es el homebrew!!!! [carcajad] [carcajad] [carcajad]
Lina escribió:Tambien dice que este exploit no tiene acceso al kernel por lo que no se tiene total control de este y por lo tanto es imposible intentar cargar juegos [+risas]

Entonces que lo saque no? porque decir que no lo saca porque si no se copiaran juegos (que cada uno haga lo que le salga del rabo la verdad) pero el exploit no permite cargar juegos pues no le veo el sentido.
exitido escribió:
Lina escribió:Tambien dice que este exploit no tiene acceso al kernel por lo que no se tiene total control de este y por lo tanto es imposible intentar cargar juegos [+risas]

Entonces que lo saque no? porque decir que no lo saca porque si no se copiaran juegos (que cada uno haga lo que le salga del rabo la verdad) pero el exploit no permite cargar juegos pues no le veo el sentido.


Mi opinion personal, que lo saque y cada uno haga lo que de le gana, o que no diga nada :P Pero eso de "soy la hostia, te enseño videos pero no publico nada" de que sirve?
A mi lo que me gustaría es que se consiguiera quitar el region block y jugar originales de otras regiones, con eso me conformo.
No se donde lo lei pero alguien dijo algo como:

Esto es como en PSP que habia un exploit que no permitia la carga de backups, hasta que alguien hizo un cargador xD

Pues alomejor aunque no tenga acceso de kernel mode creo que es pues a saber que puede salir de ahi.
Que chasco me he llevado al entrar al post, al leer el titulo pense que ya se habia liberado.

Saludos
Veo bien que no lo ofrezca al público, es su trabajo y esfuerzo, él decide que hacer con él.
Y ya sabemos que hay vía libre, y si no hacen falta flashcards, pues mejor :-)
si un hombre lo descubrió otro hombre también podra y ademas lo perfeccionara xD saludos.
ya lo venderá a los fabricantes de FC.
Yo por lo que leo en su web. creo que sí lo va a liberar.

Primero lo va a compartir con otros desarrolladores y luego ya cuando haya mejores herramientas para el homebrew (igual es mi momento de ponerme a programar, aunque sea alguna bobada...) lo liberará

Y si, esto parece que será como en PSP, porque él mismo dice que el exploit DE POR SÍ, no puede cargar backups, pero eso deja al aire cargadores o incluso, tal vez (esto lo veo más dificil porque no creo que el exploit tenga permisos para ello), modificar la NAND al estilo Wii (aunque no creo que 3DS funcione con IOS, pero bueno, igual su estructura tambien mola, sin duda la de Wii era una maravilla)

Yo veo ahora bastante luz, la verdad y me veo venir juegos Homebrew, emuladores, utilidades, etc.

Y a mí me vale con eso y el region free, la verdad, backups no. De hecho el region free sería para importar juegos, (obviamente xD)

Cómo me gustaría una scene como la de Wii. Qué maravilla sería :)
Esto sí que es lo que me da un poco de asquete, que se hagan los remolones sabiendo que lo van a acabar soltando xD
SoySora escribió:Yo por lo que leo en su web. creo que sí lo va a liberar.

Primero lo va a compartir con otros desarrolladores y luego ya cuando haya mejores herramientas para el homebrew (igual es mi momento de ponerme a programar, aunque sea alguna bobada...) lo liberará

Y si, esto parece que será como en PSP, porque él mismo dice que el exploit DE POR SÍ, no puede cargar backups, pero eso deja al aire cargadores o incluso, tal vez (esto lo veo más dificil porque no creo que el exploit tenga permisos para ello), modificar la NAND al estilo Wii (aunque no creo que 3DS funcione con IOS, pero bueno, igual su estructura tambien mola, sin duda la de Wii era una maravilla)

Yo veo ahora bastante luz, la verdad y me veo venir juegos Homebrew, emuladores, utilidades, etc.

Y a mí me vale con eso y el region free, la verdad, backups no. De hecho el region free sería para importar juegos, (obviamente xD)

Cómo me gustaría una scene como la de Wii. Qué maravilla sería :)


Haga lo que se haga, siempre sera para carga de backups. Porque sea para la consola que sea, la mayoria no quiere ni emuladores y ni aplicaciones raras.

A mi me gustaria tener emuladores en la 3ds, como snes, gba, etc, que con la potencia que hay, correria bien y si se pudiese n64, de maravilla y asi si cundiria la microsd de 128gb.
Me suscribo al hilo para estar al tanto de las novedades. Me parece un buen avance, y bueno, si no lo libera (que parece que no va a ser el caso, puesto que planea liberarlo), otra persona puede descubrirlo.

A mi me interesaría el emular GBA y el resto, ya de por si la considero un maquinón que si le añades esas cosas estaría de lujo!
Espero que se pueda aprovechar el exploit, todavía me estoy arrepintiendo por haber actualizado la 3ds que tenía en 4.5. [uzi] YO
Alberto_theking escribió:[...]todavía me estoy arrepintiendo por haber actualizado la 3ds que tenía en 4.5[...]


Lo mismo me pasa a mi
venga, biemvenido sea este potencial
esto no es como en el psp....

en el psp habia un exploit que tenia acceso al kernel pero el que lo descubrio tapo el que se pudiera usar para cargar iso... y despues otro quito ese tapon y logro cargar isos, pero lo importante es que el exploite tenia acceso al kernel

en este nuevo exploit de smea el exploit es solo para user no tiene acceso a kernel por lo cual es muy limitado y solo podra cargar cosas muy basicas es por eso que smea dice que puede que lo publique ya que no tiene ningun acceso a que cargue algo como un ejecutador de juegos, a menos que se encontrara otro exploit el cual fuera escalonado con mas privilegios
Pero con user xploit se podra sacar algo de partido a la scene?, me refiero a poder correr emuladores de otras consolas como n64 o snes. Saludos.
juanjo18x escribió:Pero con user xploit se podra sacar algo de partido a la scene?, me refiero a poder correr emuladores de otras consolas como n64 o snes. Saludos.


Olvidalo [360º]
Cuando mucho podras jugar al pong y a un tetris... O algun emulador muy basico en modouser
shadow22 escribió:Me suscribo al hilo para estar al tanto de las novedades. Me parece un buen avance, y bueno, si no lo libera (que parece que no va a ser el caso, puesto que planea liberarlo), otra persona puede descubrirlo.

A mi me interesaría el emular GBA y el resto, ya de por si la considero un maquinón que si le añades esas cosas estaría de lujo!

+1 nooo.... +mil!!! yo quiero emulador de GBA para darle a los Golden Sun que aun que tengo la GBA y los juegos prefiero darle en la 3DS que la tengo muerta de risa y eso que tengo unos 40 juegos de la eShop jajaja
Cuando leo cosas así me pregunto si hay algún sitio donde explíquen exactamente como se utilizan estos exploits y mucho mas que pautas siguen para encontrarlos.
Cuando termine exámenes me voy a poner a full.
De momento lo mas interesante que he visto es la página de smea
esperemos que salga algo bueno de esto.
Que yo sepa un user mode exploit debería poder cargar absolutamente todo el software que queramos excepto games retail que están encriptados y no podemos llamar a estas funciones de desencriptar/encriptar ya que son llamadas que sólo las podemos hacer desde el kernel exploit.

Si pudieramos meter el juego desencriptado (que de momento no se puede hacer) si el usa llamadas al kernel (en PSP hay juegos que lo hacen) estas tampoco funcionarían.

El tema es que desde un usermode exploit se puede saltar al kernel exploit potencialmente si se descubre la manera de llamar a una función de kernel y que esta sea vulnerable.

Vamos yo no veo la limitación por ningún lado que decís que sólo se puede correr el pong, debería poderse correr cualquier software sin problemas que no use las llamadas de funciones que requieran privilegios al kernel.

Un Saludo.
Bueno llevo un par de dias leyendo y esta noticia tampoco es tan sorprendente.
En gbatemp la gente lleva tiempo hablando de que el punto de entrada, exploit en modo ds, seguía sin parchear hasta 7.X.
Según he entendido con este exploit solo se pude modificar la pila, y el desarrollo de aplicaciones es limitado y difícil.
Con un exploit a nivel de kernell podríamos modificarlo todo, desde tomar capturas de pantalla en la propia consola a editar valores de los juegos al vuelo y obviamente también se podrían ejecutar juegos de 3ds desde la sd.
Creo que smea hizo lo de las capturas de pantalla que he dicho arriba en una 4.5 pero no liberó nada.

Si os interesa mirad esto, seguro que lo explican mejor que yo.
http://gbatemp.net/threads/how-do-any-f ... me.364406/
http://wiki.gbatemp.net/wiki/3DS_hackin ... t_work_.3F
http://gbatemp.net/threads/question-reg ... 869/page-4
http://smealum.net/?page_id=299
Smealum es una persona egocentrica, es un hecho que no pensara liberar NADA... sino vean su Twitter :-| Farsea de sus descubrimientos, pero no los comparte.
SMEA puede hacer lo que el quiera... si el lo descubrio el sabra si lo saca o no XD

de hecho lo que hace el gateway lo descubrio un scener solo que el monetizo su descubrimiento asi nacio gateway.... olvidense de los hackers y crackers de hace años!!!! que lo hacian por el amor al arte... ahora hay que pagar cosas!!!!!

y no esta mal que lo hagan bueno esa es mi opinion
NeoRyoga escribió:SMEA puede hacer lo que el quiera... si el lo descubrio el sabra si lo saca o no XD

de hecho lo que hace el gateway lo descubrio un scener solo que el monetizo su descubrimiento asi nacio gateway.... olvidense de los hackers y crackers de hace años!!!! que lo hacian por el amor al arte... ahora hay que pagar cosas!!!!!

y no esta mal que lo hagan bueno esa es mi opinion


+1
NeoRyoga escribió:SMEA puede hacer lo que el quiera... si el lo descubrio el sabra si lo saca o no XD

de hecho lo que hace el gateway lo descubrio un scener solo que el monetizo su descubrimiento asi nacio gateway.... olvidense de los hackers y crackers de hace años!!!! que lo hacian por el amor al arte... ahora hay que pagar cosas!!!!!

y no esta mal que lo hagan bueno esa es mi opinion


Los sceners estan viendo que se puede sacar beneficio de todo esto y no les interesa hacerlo por el amor al arte. Porque con la 3ds se a podido cargar los juegos desde la sd y nadie lo a querido hacer.
sev39lora escribió:
NeoRyoga escribió:SMEA puede hacer lo que el quiera... si el lo descubrio el sabra si lo saca o no XD

de hecho lo que hace el gateway lo descubrio un scener solo que el monetizo su descubrimiento asi nacio gateway.... olvidense de los hackers y crackers de hace años!!!! que lo hacian por el amor al arte... ahora hay que pagar cosas!!!!!

y no esta mal que lo hagan bueno esa es mi opinion


Los sceners estan viendo que se puede sacar beneficio de todo esto y no les interesa hacerlo por el amor al arte. Porque con la 3ds se a podido cargar los juegos desde la sd y nadie lo a querido hacer.

fuente de eso ke dices?
agur
Mucha hipocresía leo cuando pasa algo de esto..., si no comparte es un malo malísimo, y si lo comparte es un Dios :-|
La misma falacia que usan para defender la piratería con la libertad la niegan al criticar la verdadera libertad de expresión de la gente, ¿qué hay de malo con que alguien exponga su trabajo? lo que hay que leer [facepalm]

Va dirigido a los pocos que no aprecian el trabajo que lleva esto y que no reconocen el derecho del autor a hacer con él lo que quiera.
Pues porque publicar videos dandoselas de guay pero no publicar ningun avance para la comunidad, es de 'attention whore' total.

Y pasaria igual en cualquier disciplina... mirad he desarrollado la cura para el cancer! Pero no la publico porque no quiero que las farmaceuticas se aprovechen :P
DemonR escribió:Pues porque publicar videos dandoselas de guay pero no publicar ningun avance para la comunidad, es de 'attention whore' total.

Y pasaria igual en cualquier disciplina... mirad he desarrollado la cura para el cancer! Pero no la publico porque no quiero que las farmaceuticas se aprovechen :P

toda la razón
megazascowend epico
DemonR escribió:Pues porque publicar videos dandoselas de guay pero no publicar ningun avance para la comunidad, es de 'attention whore' total.

Y pasaria igual en cualquier disciplina... mirad he desarrollado la cura para el cancer! Pero no la publico porque no quiero que las farmaceuticas se aprovechen :P

totalmente cierto
agur!
Ah vale, que los programadores a partir de ahora se comparan a los médicos [qmparto]

http://lema.rae.es/drae/?val=lujo
http://lema.rae.es/drae/?val=necesidad
¿La sanidad qué es? ¿y el disponer de una consola? [plas]

Si tanto quieres algo para uso propio hazlo por ti mismo, así de simple, nadie obliga a un programador que hace un trabajillo por su cuenta a ponerlo a disposición del público, y me parece normal que luego todos los que lo hacen se retiren ya sea por motivos personales y falta de tiempo, pero sobre todo por la presión comercial, en la que se aprovechan del trabajo gratuito que han aportado a la comunidad y por los usuarios que les presionan (y conozco casos relativamente cercanos).

Son personas, como tú, como yo, con su tiempo libre, sus amigos, los estudios, el trabajo... , no tienen por qué publicar lo que hacen por gusto propio, no lo hacen por ganarse la fama, lo hacen porque les gusta, y si lo comparten en forma de vídeo o fotos en su mayoría de veces es por decir: "lo he conseguido, sí se puede", abren otro camino para otros.

En definitiva, creo que se merecen un respeto que algunos les están negando.
Esta semana santa, me voy con una barbacoa a un pueblecito de Africa, ahí donde pasan hambre y tienen muchas moscas, y me voy a asar un chuletón delante de todos los negritos que van a flipar, pero eso, mientras me lo como delante de sus narices, les dire "veis ? SI SE PUEDE" igual que yo lo he conseguido. mañana también podeis conseguirlo vosotros.
Esto roza el off-topic. El tema no es sí es ético que smea haga eso sino las noticias sobre el exploit, creo yo.
maberalc escribió:Esto roza el off-topic. El tema no es sí es ético que smea haga eso sino las noticias sobre el exploit, creo yo.

Pues llevas razón.
A ver si contamos pronto con noticias de algún avance, lo que espero es que no se pierda el online, que el Super Smash Bros. cae de salida este verano [risita]
Esto sera como en la PS3, saldra, podra usarse junto al online y al de poco actualizacion nueva y fuera online. Dudo que puedan convivir ambas cosas si se trata de un cfw
Deberia liberarlo para arruinarle el negocios a los que lucran con las tarjetas.
cuervoxx escribió:Deberia liberarlo para arruinarle el negocios a los que lucran con las tarjetas.


+1
Pues yo no veo mal que se lucren con su trabajo, es suyo y están en su derecho de venderlo, liberarlo gratis o quedárselo para si mismo.

Otra cosa sería que se lucraran con el trabajo de otros, entonces sí lo vería mal.

Un saludo [beer]
Es que se con su trabajo se lucran de las compañias que crean los videojuegos. ;)
cabo escribió:Bueno llevo un par de dias leyendo y esta noticia tampoco es tan sorprendente.
En gbatemp la gente lleva tiempo hablando de que el punto de entrada, exploit en modo ds, seguía sin parchear hasta 7.X.
Según he entendido con este exploit solo se pude modificar la pila, y el desarrollo de aplicaciones es limitado y difícil.
Con un exploit a nivel de kernell podríamos modificarlo todo, desde tomar capturas de pantalla en la propia consola a editar valores de los juegos al vuelo y obviamente también se podrían ejecutar juegos de 3ds desde la sd.
Creo que smea hizo lo de las capturas de pantalla que he dicho arriba en una 4.5 pero no liberó nada.

Si os interesa mirad esto, seguro que lo explican mejor que yo.
http://gbatemp.net/threads/how-do-any-f ... me.364406/
http://wiki.gbatemp.net/wiki/3DS_hackin ... t_work_.3F
http://gbatemp.net/threads/question-reg ... 869/page-4
http://smealum.net/?page_id=299


¿Estamos mezclando cosas eh?

Voy a tratar de explicar el tema de forma sencilla.

El exploit del NDS-Profile permite realizar un ataque ROP, lo que dice el compañero de modificar la pila, esto hace que el homebrew que se desarrolla tenga que ser muuuy sencillito.

El exploit del gateway usa las ROP para explotar una vulnerabilidad del NATIVE-FIRM que permite piratería a saco como bien sabéis, de hecho permite cargar juegos desde la SD pero por motivos económicos pues se mapea a un cartucho fpga para sacar pasta.

El exploit que se esta planteando sacar smealum: usaría las rops para una vulnerabilidad que no afecta al NATIVE-FIRM en modo kernel, es decir podríamos arrancar homebrew pero no por ejemplo mapear el cartucho ni a la SD ni a un fpga ni nada, sólo cargaríamos software normal con todas las funcionalidades de un juego normal, emuladores y todo lo que queráis.

¿Pero semalum conoce el exploit del gateway que si es kernel aparte del user no?
SI

¿Porque smealum no saca el exploit kernel?

Si lo sacara se podría jugar a todos los juegos de 3DS sin necesidad de ningún flashcart directamente en la SD y no quiere.

¿Porque smealum no saca de momento el exploit user?

Un exploit en usermode haría mucho más fácil buscar una vulnerabilidad en el kernel y se se encontrara pues ale tendríamos otro exploit para piratear sin necesidad de Gateway y eso no quiere smealum.

Mi opinión personal:

El señor smealum o es un hipócrita o se llevó pasta del gateway, no puede decir que evita la piratería no sacando su exploit porque es mentira, lo que haría sería que la piratería dejaría de ser lucrativa para los del gateway y los demás flascarts.

A ver si se piensa que la pirateria no es masiva porque hay que pagar 50 escasos euros para poder piratear y con su explioit como no tienen que pagar esos 50€ piraterian más.

Repito la única razón por la que no saca nada es protejer el negocio de los flashcart no tiene otro sentido.

Por cierto esto debería estar en algún otro sitio explicado porque la gente se hace la picha un lío todo el rato al no entender como funciona el gateway.

Un Saludo.
exitido escribió:
Lina escribió:Tambien dice que este exploit no tiene acceso al kernel por lo que no se tiene total control de este y por lo tanto es imposible intentar cargar juegos [+risas]

Entonces que lo saque no? porque decir que no lo saca porque si no se copiaran juegos (que cada uno haga lo que le salga del rabo la verdad) pero el exploit no permite cargar juegos pues no le veo el sentido.


Sí desde luego como hacker o programador no tendrá precio, pero la lógica no es lo suyo no....

A ver está claro que ese comentario está gritando, "Por favor que alguien monetice mi descubrimiento que permite la piratería, y saquemos un Gateaway repartiéndonos los beneficios"

Que , oye que haga lo que le salga del nardo con lo que ha conseguido, pero que no vaya de digno cuando huele a que busca "patrocinio" a la legua, o sea, que no lo sacas para impedir copias pero dices que el xploit no permite copias, venga va cuentos a otros. Que diga que quiere una que una empresa le pague por usar el invento y santas pascuas, pero si hay algo que odio es la hipocresía.

Y si no lo vas a liberar no vayas calentando al personal, diciendo mira que tengo, pero se mira y no se toca, lo que está haciendo es publicitarse, sin más para que ,le "contraten".

Yo no pondría ninguna esperanza en que lo vaya a liberar, que haga lo que quiera pero que se lo guarde y no ponga los dientes largos al resto.
Cada post es más surrealista que el anterior [facepalm]

Smea ha explicado en su blog las razones de por qué ahora mismo no hace público el exploit claramente, simplemente porque Nintendo no está al corriente de ello y por tanto en próximas actualizaciones no puedan taparlo. Los que realmente pueden sacar partido de ese exploit son sceners, no los usuarios comunes, de ahí que en un primer momento lo comparta con ellos, para averiguar y exprimir los conocimientos que se pueden derivar de este nuevo exploit y sacarlo públicamente cuando lo hayan hecho. Se puede estar de acuerdo o no con lo que hace, pero si con este exploit la carga de backups no es posible, ¿qué más os da que haga un vídeo, hable sobre ello y no lo publique si lo que os interesa es que las flashcarts funcionen también en 6.x?
95 respuestas
1, 2