Petiso Carambanal escribió:Porqué tiene que ser el vídeo a oscuras? Aparte de que el 8080 es el puerto habitual cuando se usa un proxy, por lo que puede ser que haya uno montado y sea el proxy el que este configurado para redirigir a una web y que muestre eso
poco fiable lo veo
Yo no le veo problema a ese video. El readme dice claramente que puedes usar el SDK de wii u en el codigo injectado.
El tema es que ese binario esta en el servidor web, no hay penetracion real al sistema. No puedes instalar nada, no puedes acceder al usb para ver pelis, nada. Solo que se pueda hacer en userspace, enviandolo a la maquina mediante el navegador.
Podria servir para un mediacenter que tire de red, pero tendria muchisimos handicap:
Los videos para el mediacenter tendrian que estar en red, en un nas/ps
Tambien hace falta el servidor este para el exploit y ejecucion remota de codigo.
El exploit en si no reside nunca en la maquina ni es persistente.
No tendria acceso privilegiado
En cualquier momento lo podrian capar via update de webkit.
Aqui no hay novedad, es precisamente lo publicado: posibilidad de ejecucion de codigo que reside en un servidor remoto y es injectado en la wii u via navegador usando un javascript para ello. Este binario tiene solo acceso userspace con credenciales del navegador.
La sdk esta expuesta al completo al navegador, asi que puede llamar un buffer nuevo tal como hace en el video para el hello world.
Lo suyo ahora para reventar el sistema completamente siguiendo esta via, seria escalar privilegios. Ya estas dentro del sys, puedes ejecutar codigo, ahora necesitas privilegios.