<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des SpecterDev - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/developpeurs/specterdev/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/developpeurs/specterdev/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Sat, 15 Aug 2020 15:41:06 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[PS4] Le point sur le fameux jailbreak pour 6.72 / 7.02</title>
		<link>https://www.customprotocol.com/ps4-point-fameux-jailbreak-6-72-7-02/</link>
					<comments>https://www.customprotocol.com/ps4-point-fameux-jailbreak-6-72-7-02/#comments</comments>
		
		<dc:creator><![CDATA[Wirus]]></dc:creator>
		<pubDate>Thu, 30 Jul 2020 10:13:34 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Underground]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[firmware 6.72 (PS4)]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=18305</guid>
					<description><![CDATA[<p>Vous êtes un peu perdu avec les récents événements sur la scène hack PS4&#8239;? On vous fait un petit topo par ici.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-point-fameux-jailbreak-6-72-7-02/">[PS4] Le point sur le fameux jailbreak pour 6.72 / 7.02</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div align="justify" class="signoff"><i class="fas fa-fw fa-clock"></i>
<p style="text-align: justify;"><em>Mise à jour du 07/08/2020 à 15h37</em> — Publication du <a href="https://www.customprotocol.com/ps4-tuto-hacker-jailbreaker-6-72/" target="_blank" rel="noopener noreferrer">tutoriel pour hacker/jailbreaker sa PS4 en 6.72</a></p>
</div>
<p style="text-align: justify;">Ce mois de juillet a été assez mouvementé pour la scène <em>underground</em> PS4. Entre la révélation d'une vulnérabilité présente jusque sur les versions 7.02 par <em>TheFloW</em> et la publication d'un <em>jailbreak</em> <strong>compatible avec la version 6.72</strong> de la console, suivis de la publication de solutions alternatives et d'autres outils divers et variés, ça n'était peut-être pas facile pour tout le monde de s'y retrouver. On va donc tenter de vous y faire voir un peu plus clair là-dedans grâce à ce petit dossier fait avec amour et retraçant les derniers événements.</p>
<div class="wp-block-image"><figure class="aligncenter size-large"><a href="https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette.png"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-1024x576.png" alt="" class="wp-image-18307" srcset="https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-1024x576.png 1024w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-300x169.png 300w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-768x432.png 768w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-1536x864.png 1536w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-370x208.png 370w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-270x152.png 270w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-570x321.png 570w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-740x416.png 740w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette.png 1920w, https://www.customprotocol.com/medias/2020/07/PS4-jailbreak-6.72-et-7.02-explications-point-dossier-vignette-300x169@2x.png 600w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></div>
<hr class="wp-block-separator"/>
<h2 class="wp-block-heading"><strong>Acte I&nbsp;: TheFloW révèle une vulnérabilité présente jusqu'à la 7.02</strong></h2>
<p style="text-align: justify;">Le 6 juillet 2020, <em>TheFloW</em> (aussi connu sous son vrai nom Andy Nguyen) ouvre un <a href="https://hackerone.com/reports/826026" target="_blank" rel="noopener noreferrer">rapport sur le site <em>HackerOne</em></a> faisant état d'une <strong>vulnérabilité présente jusque sur les versions 7.02</strong> des <em>firmwares</em> de PS4 (cette dernière datant du 19 décembre 2019).</p>
<p style="text-align: justify;">Malheureusement, seule la découverte de la faille et une preuve de concept de l'<em>exploit</em> furent partagés, il fallait donc qu'un développeur <strong>intègre cela à un <em>jailbreak</em> « complet »</strong> utilisant une faille <em>userland</em>.</p>
<p style="text-align: justify;">C'est ce sur quoi avait donc décidé de <a href="https://wololo.net/2020/07/10/ps4-specterdev-making-steady-progress-on-6-72-exploit-implementation/https://wololo.net/2020/07/10/ps4-specterdev-making-steady-progress-on-6-72-exploit-implementation/" target="_blank" rel="noopener noreferrer">commencer à plancher <em>SpecterDev</em></a>, qui avait par ailleurs aidé <em>TheFloW</em> dans ses recherches avec <em>Kiwidog</em> et <em>flatz</em>&#8239;; mais il fut rapidement rattrapé par <em>Sleirsgoevy</em>.</p>
<h2 class="wp-block-heading"><strong>Acte II&nbsp;: Sleirsgoevy publie un premier jailbreak pour 6.72</strong></h2>
<p style="text-align: justify;">Dix jours après le coup d'éclat de <em>TheFloW</em> (soit le 16 juillet 2020), le développeur <em>Sleirsgoevy</em> met en ligne <strong>ps4jb</strong>, son <em>jailbreak</em> utilisant une faille <em>WebKit</em> <a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=1665" target="_blank" rel="noopener noreferrer">découverte en 2018</a>. Il avait fallu attendre la toute fin 2019 pour que <a href="https://www.psdevwiki.com/ps4/Working_Exploits#FW_6.00-6.72_-_bad_hoist_exploit_.28CVE-2018-4386.29" target="_blank" rel="noopener noreferrer" class="broken_link"><em>Fire30</em> mette au point un <em>exploit</em></a> (appelé <em>bad_hoist</em>) de cette vulnérabilité <strong>présente jusque sur les versions 6.72</strong> des PlayStation 4.</p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-info-circle"></i>
<p style="text-align: justify;">C'est pour cette raison que ce premier <em>jailbreak</em> n'est compatible <strong>que pour les consoles en 6.72</strong>, alors que la faille trouvée par <em>TheFloW</em> concerne également les 7.00 et 7.02.</p>
</div>
<p style="text-align: justify;">Comme indiqué sur le <a href="https://github.com/sleirsgoevy/ps4jb" target="_blank" rel="noopener noreferrer">dépôt <em>GitHub</em> du projet</a>, le hack est <strong>livré avec le projet <em>Mira </em></strong>de la <em>Team OpenOrbis</em>, plutôt connu dans le milieu. En bref&nbsp;: il ouvre l'accès à tout ce qu'une PS4 hackée permet de faire, entre autres le <strong>lancement de <em>homebrews</em></strong> (programmes faits « maison » par des programmeurs indépendants et amateurs), l'<strong>émulation d'autres consoles</strong>/machines, sans oublier bien sûr l'<strong>exécution de jeux piratés</strong> (ou légalement copiés).</p>
<div align="center" class="alert alert-danger ">
<p style="text-align: center;">Petit rappel qui ne mange pas de pain&nbsp;: le téléchargement de jeux ou logiciels par le biais de sites de warez est <strong>parfaitement illégal</strong>, Custom Protocol ne pourra pas être tenu responsable si <strong>votre compte se fait bannir</strong> et/ou si <strong>vous avez affaire à la justice</strong>, la peine endurée pouvant s’élever <strong>jusqu’à 300 000 euros d’amende</strong> (500 000 euros si vous êtes en bande) et <strong>3 ans d’emprisonnement</strong> (5 ans si vous êtes en bande).</p>
</div>
<div class="wp-block-image"><figure class="aligncenter size-large"><a href="https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev.png"><img decoding="async" width="854" height="480" src="https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev.png" alt="" class="wp-image-9340" srcset="https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev.png 854w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-300x169.png 300w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-768x432.png 768w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-370x208.png 370w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-270x152.png 270w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-570x320.png 570w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-740x416.png 740w, https://www.customprotocol.com/medias/2016/03/Hack-PS4-exploit-dlclose-bigboss-psxdev-300x169@2x.png 600w" sizes="(max-width: 854px) 100vw, 854px" /></a></figure></div>
<h2 class="wp-block-heading"><strong><strong>Acte III&nbsp;: Rétro-portage de jeux nécessitant la 6.72 pour la 5.05</strong></strong></h2>
<p style="text-align: justify;">L'une des frustrations majeures des <strong>possesseurs de PS4 en 5.05</strong> (la seule version qui bénéficiait d'un vrai hack jusqu'à maintenant) était l'impossibilité de lancer des <strong>jeux sortis après la 5.05</strong> et requérant donc un <em>firmware</em> plus récent.</p>
<p style="text-align: justify;">C'est sans compter sur la rapidité de <em>flatz</em>, qui très rapidement (le 18 juillet 2020) <a href="https://mobile.twitter.com/flat_z/status/1284499782946390019" target="_blank" rel="noopener noreferrer">partage sur <em>Twitter</em></a> un script qu'il avait crée il y a longtemps — selon ses propres dires – pour <strong>« downgrader » un jeu</strong> depuis ses fichiers ELF et SFO. Ce dernier est accessible librement sur <a href="https://pastebin.com/Jy2NNvhq" target="_blank" rel="noopener noreferrer">Pastebin</a>.</p>
<p style="text-align: justify;">Le script sera vite repris par d'autres afin de le coupler à une interface graphique, <strong>plus ergonomique et accessible</strong> pour le grand public, à l'instar de <em>Noob404</em> et de son <a href="https://noob404.com/1click-ps4-downporter/" target="_blank" rel="noopener noreferrer">projet <em>1Click PS4 Downporter</em></a>.</p>
<div align="justify" class="signoff"><i class="fa fa-fw fa-list"></i>
<p style="text-align: justify;">Parmi les jeux sortis après le <em>firmware</em> 5.05 (qui date d'il y a 2 ans et demi tout de même&#8239;!), on peut citer entre autres <em>Kingdom Hearts III</em>, <em>Death Stranding</em>, <em>Marvel's Spider-Man</em>, <em>Red Dead Redemption II</em>, <em>Assassin's Creed Odyssey</em>...</p>
</div>
<h2 class="wp-block-heading"><strong><strong>Acte IV&nbsp;: Problèmes de stabilité, des solutions commencent à voir le jour</strong></strong></h2>
<p style="text-align: justify;">Malheureusement, la solution offerte par <em>Sleirsgoevy</em> <strong>manque de stabilité</strong>, et pour cause&nbsp;: les internautes l'ayant testé rapportent que le taux de réussite est seulement d'<strong>un sur dix</strong>. De quoi rappeler ce bon vieux <a href="https://gamergen.com/actualites/faq-hen-davee-chickhen-40116-1" target="_blank" rel="noopener noreferrer"><em>ChickHEN</em> sur PSP</a>...</p>
<p style="text-align: justify;">Mais le hack ne va pas en rester là&nbsp;: plusieurs personnes se penchent immédiatement sur des façons d'augmenter ce ratio. À commencer par <em>Sleirsgoevy</em> lui-même, qui pousse (<em>push</em>) une semaine plus tard (soit le 23 juillet 2020) sur son dépôt de <strong>nouvelles modifications</strong> <a href="https://github.com/sleirsgoevy/ps4jb/commit/e6c3d85c69720409d4f7e07a3025bb05b7052b5b" target="_blank" rel="noopener noreferrer">dans un <em>commit</em></a> ayant pour description « Stable jailbreak ».</p>
<p style="text-align: justify;">Un autre développeur, <span class="css-901oao css-16my406 r-1qd0xha r-ad9z0x r-bcqeeo r-qvutc0"><em>Vdsm_Vito</em></span>, partage le 20 juillet 2020 <a href="https://twitter.com/Vdsm_Vito/status/1285199756667564032" target="_blank" rel="noopener noreferrer">sur son compte <em>Twitter</em></a> le lien de <a href="http://vitops4.ga/" target="_blank" rel="noopener noreferrer" class="broken_link">son site vitops4.ga</a> où une <strong>version beaucoup plus stable</strong> du <em>jailbreak</em> est hébergée. Son code source est disponible quelques jours plus tard <a href="https://github.com/VitoPS4/PS4-6.72-Vito-Edition" target="_blank" rel="noopener noreferrer" class="broken_link">sur <em>GitHub</em></a>.</p>
<p style="text-align: justify;">Beaucoup plus récemment (le 28 juillet 2020), c'est au tour du développeur <em>Leeful74</em> de <a href="https://mobile.twitter.com/leeful74/status/1288203035907436545" target="_blank" rel="noopener noreferrer">partager sur <em>Twitter</em></a> un lien vers <a href="https://leeful.github.io/672/index.html" target="_blank" rel="noopener noreferrer">son site</a>, présentant une <strong>alternative également plus stable</strong> et livrée avec <em>Mira</em>.</p>
<div class="wp-block-image"><figure class="aligncenter size-large"><a href="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png"><img decoding="async" width="888" height="500" src="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png" alt="" class="wp-image-8027" srcset="https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack.png 888w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-300x169.png 300w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-768x432.png 768w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-370x208.png 370w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-270x152.png 270w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-570x321.png 570w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-740x417.png 740w, https://www.customprotocol.com/medias/2015/12/PS4-depart-CTurt-details-exploit-kernel-hack-300x169@2x.png 600w" sizes="(max-width: 888px) 100vw, 888px" /></a></figure></div>
<h2 class="wp-block-heading"><strong>Conclusion</strong></h2>
<p style="text-align: justify;">À l'heure actuelle, il est peut-être encore un peu trop tôt pour vous conseiller de passer en 6.72 si vous êtes encore en 5.05. Le <em>jailbreak</em> sur cette version en est encore à ses débuts, mais <strong>il progresse bien</strong>. En revanche, rien encore du côté des PS4 en 7.0 ou 7.02...</p>
<p style="text-align: justify;">Il reste encore quelques problèmes à régler, comme l'impossibilité d'installer et lancer des <em>back-ups</em> de jeux prévus pour 5.05, quoique <em>Vdsm_Vito</em> semble déjà avoir trouvé une solution en lançant une version personnalisée « No HB » de <em>Mira</em>.</p>
<p style="text-align: justify;">Nous allons essayer de vous publier un <strong>tutoriel pour hacker votre PS4 en 6.72</strong> dans la semaine, qui vous permettra de suivre soit la méthode originelle de&nbsp;<em>Sleirsgoevy</em> soit celle proposée par <em>Vdsm_Vito</em>.</p>
<p style="text-align: justify;">En attendant, <strong>bon hack</strong> à tous et portez-vous bien&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-point-fameux-jailbreak-6-72-7-02/">[PS4] Le point sur le fameux jailbreak pour 6.72 / 7.02</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-point-fameux-jailbreak-6-72-7-02/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] TUTO&#160;-&#160;Installer le hack pour 5.05 &#038; 5.07 via l&#8217;exploit kernel</title>
		<link>https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/</link>
					<comments>https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/#comments</comments>
		
		<dc:creator><![CDATA[TheMath38]]></dc:creator>
		<pubDate>Thu, 07 Jun 2018 16:45:15 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[firmware 5.05 (PS4)]]></category>
		<category><![CDATA[firmware 5.07 (PS4)]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=15765</guid>
					<description><![CDATA[<p>L'exploit kernel pour les PlayStation 4 en version 5.05 et 5.07 est disponible, découvrez comment procéder à l'installation grâce au guide CTP&#8239;!&#160;:D</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/">[PS4] TUTO&nbsp;-&nbsp;Installer le hack pour 5.05 &#038; 5.07 via l&#8217;exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Le 27 mai 2018 peut être considéré comme une date mythique pour la scène hack PS4&nbsp;: <a href="https://twitter.com/specterdev" target="_blank" rel="noopener noreferrer"><em>SpecterDev</em></a>, accompagné de <em><a href="https://twitter.com/qwertyoruiopz" target="_blank" rel="noopener noreferrer">qwertyoruiopz</a></em> ont pubié un <em>exploit kernel </em>pour les <em>firmware</em> 5.05 et 5.07 de la PlayStation 4&#8239;!</p>
<p><figure id="attachment_2997" aria-describedby="caption-attachment-2997" style="width: 670px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png"><img decoding="async" class="size-full wp-image-2997" src="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png" alt="" width="670" height="377" srcset="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png 670w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-300x169.png 300w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-370x208.png 370w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-270x152.png 270w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-570x321.png 570w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-300x169@2x.png 600w" sizes="(max-width: 670px) 100vw, 670px" /></a><figcaption id="caption-attachment-2997" class="wp-caption-text">See The Hack With Us</figcaption></figure></p>
<hr />
<p style="text-align: justify;">C'est donc via ce tweet que <em>qwertyoruiopz</em> a dévoilé l'<em>exploit kernel</em> sur lequel il travaillait avec <em>SpecterDev</em> :</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="de" dir="ltr">ps4 5.05 kernel exploit (BPF setf double free) implementation by <a href="https://twitter.com/SpecterDev?ref_src=twsrc%5Etfw">@SpecterDev</a>: <a href="https://t.co/kesIdQXHs4">https://t.co/kesIdQXHs4</a> (incl. Mira&nbsp;+&nbsp;XVortexHEN)</p>
<p>&mdash; qwertyoruiop (@qwertyoruiopz) <a href="https://twitter.com/qwertyoruiopz/status/1000825720736710656?ref_src=twsrc%5Etfw">May 27, 2018</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p style="text-align: justify;">De plus, les <em>payloads</em> <strong>Mira</strong> et <strong>XVortexHEN</strong> sont directement inclus dans l'<em>exploit</em>, ce qui vous évitera d'avoir à injecter des <em>payloads</em> pour lancer vos homebrews&#8239;! </p>
<p style="text-align: justify;"><div class="mks_toggles"><div class="mks_toggle"><div class="mks_toggle_heading">Qu'est-ce que Mira&#8239;?<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content"><strong>Mira</strong> est un ensemble d'outils qui vous confère plus de puissance et de contrôle sur votre PlayStation 4 <em>jailbreakée</em>. C'est le résultat du travail de la <em>Team OpenOrbis</em>.</div></div></div></p>
<p style="text-align: justify;"><div align="justify" class="signoff"><i class="fa fa-fw fa-users"></i>Bien&#8239;! Et maintenant&#8239;? Comment je l'installe&#8239;?</div></p>
<p style="text-align: justify;">Tout d'abord, il va falloir commencer par mettre à jour <strong>manuellement</strong> votre console en version 5.05.</p>
<p style="text-align: justify;"><div align="center" class="alert alert-danger ">Si vous mettez à jour par la manière habituelle (c'est-à-dire depuis les Paramètres de la console), vous vous retrouverez dans une version plus récente, et le <em>hack </em>ne fonctionnera plus&#8239;!</div></p>
<p style="text-align: justify;">Pour télécharger la version 5.05, cliquez sur le bouton juste en dessous, puis passez à la suite&#8239;!</p>
<p><figure id="attachment_11300" aria-describedby="caption-attachment-11300" style="width: 528px" class="wp-caption aligncenter"><a href="https://t.co/UFd0OmLSzu" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-11300 size-full" src="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png" alt="Télécharger le FW 5.05 de la PS4" width="528" height="160" srcset="https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22.png 528w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-300x91.png 300w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-370x112.png 370w, https://www.customprotocol.com/medias/2016/08/bouton-telecharger-v22-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-11300" class="wp-caption-text">FW 5.05 de la PS4</figcaption></figure></p>
<h3 style="text-align: justify;"><span style="text-decoration: underline;"><strong>1) Installation du FW 5.05</strong></span></h3>
<p style="text-align: justify;"><div align="center" class="alert alert-warning ">Ni moi, ni l'équipe de Custom Protocol, ni les développeurs à l'origine des logiciels et utilitaires que vous serez amenés à utiliser lors de ce tutoriel ne peuvent être tenus pour responsables en cas de problème quelconque.</div></p>
<div class="alert fade in  " style="text-align: justify;" align="center"><div align="center" class="alert alert-warning "><strong>Attention</strong> : le téléchargement de jeux ou logiciels par le biais de sites de warez <strong>est parfaitement illégal</strong>, Custom Protocol ne pourra pas être tenu responsable si <strong>votre compte se fait bannir</strong> et/ou que <strong>vous avez affaire à la justice</strong>, la peine endurée pouvant s’élever jusqu’à <strong>300 000€ d’amende</strong> (500 000€ si vous êtes en bande) et <strong>3 ans d’emprisonnement </strong>(5 ans si vous êtes en bande).</div></div>
<p style="text-align: justify;">Lorsque vous aurez téléchargé le firmware, vous devrez formatez votre clé USB en <em>FAT32</em> pour que votre console puisse la reconnaître. À la racine de votre clé USB, créez un dossier nommé "<em>PS4</em>", puis dans ce dossier créez-en un autre au nom de "<em>UPDATE</em>" (avec les majuscules), dans lequel vous placerez votre fichier nommé "<em>PS4UPDATE.PUP</em>".</p>
<p style="text-align: justify;">Lancez ensuite votre console en Mode Sans Échec, en appuyant sur le bouton <em>Power</em> de votre console (et non celui de votre manette&#8239;!) pendant 5 secondes. Vous devriez normalement entendre un "Bip&#8239;!", puis après quelques secondes supplémentaires la console devrait se lancer en Mode Sans Échec.</p>
<p><figure id="attachment_15790" aria-describedby="caption-attachment-15790" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2018/06/mode-recovery.jpg"><img decoding="async" class="wp-image-15790 size-medium" src="https://www.customprotocol.com/medias/2018/06/mode-recovery-500x281.jpg" alt="Le mode recovery PS4" width="500" height="281" /></a><figcaption id="caption-attachment-15790" class="wp-caption-text">Le mode recovery PS4</figcaption></figure></p>
<p style="text-align: justify;">Connectez votre manette via USB comme l'écran vous l'indique actuellement, puis naviguez dans le menu jusqu'à l'option numéro 3, nommée "<em>Mettre à jour le logiciel système</em>". Sélectionnez-la, puis sélectionnez "<em>Mettre à jour depuis le périphérique de stockage USB</em>".</p>
<p style="text-align: justify;">Lorsque la mise à jour est effectuée, votre console devrait se lancer normalement... mais avec le <em>firmware</em> 5.05&#8239;!</p>
<h3 style="text-align: justify;"><span style="text-decoration: underline;">2) PS4 Exploit Host</span></h3>
<p style="text-align: justify;">Maintenant que votre console est en 5.05, vous allez pouvoir attaquer la partie la plus intéressante&nbsp;: l'installation du <em>Kernel Exploit</em>&#8239;! Pour pouvoir commencer, il va falloir passer par une étape obligatoire sinon vous aurez quelques ennuis lorsque vous commencerez à lancer vos jeux téléchargés, en toute légalité bien sûr (<em>hum hum</em>). Commencez par télécharger l'utilitaire de <em><a class="text-bold text-gray" href="https://github.com/Al-Azif" target="_blank" rel="noopener noreferrer">Al-Azif</a> </em>du nom de <strong>PS4 Exploit Host</strong> :</p>
<p><figure id="attachment_15698" aria-describedby="caption-attachment-15698" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/Al-Azif/ps4-exploit-host/releases" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-15698 size-full" src="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png" alt="Dépôt GitHub de PS4 Exploit Host, par Al-Azif" width="528" height="160" srcset="https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern.png 528w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-300x91.png 300w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-370x112.png 370w, https://www.customprotocol.com/medias/2018/05/bouton-depot-github-par-windvern-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-15698" class="wp-caption-text"><strong>PS4 Exploit Host</strong>, par Al-Azif</figcaption></figure></p>
<p style="text-align: justify;"><div class="mks_toggles"><div class="mks_toggle"><div class="mks_toggle_heading">DL la derniere version d'un projet sur GitHub<i class="fa fa-plus"></i><i class="fa fa-minus"></i></div><div class="mks_toggle_content"><div align="justify" class="signoff none"></div></div></div></div></p>
<p style="text-align: justify;">Extrayez le contenu de l'archive, et lancez le logiciel. À ce stade, <em>Windows</em> ainsi que le pare-feu devraient faire une crise d'épilepsie. Calmez-les en acceptant ce qu'ils vous demandent, puis peu après vous devriez voir ceci apparaître&nbsp;:<a href="https://www.customprotocol.com/medias/2018/06/ps4-exploit.jpg"><img decoding="async" class="aligncenter size-full wp-image-15793" src="https://www.customprotocol.com/medias/2018/06/ps4-exploit.jpg" alt="" width="655" height="346" srcset="https://www.customprotocol.com/medias/2018/06/ps4-exploit.jpg 655w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-300x158.jpg 300w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-370x195.jpg 370w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-270x143.jpg 270w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-570x301.jpg 570w, https://www.customprotocol.com/medias/2018/06/ps4-exploit-300x158@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;">Laissez cette fenêtre ouverte, et passez à l'étape 3.</p>
<h3 style="text-align: justify;"><strong><span style="text-decoration: underline;">3) Configuration d'internet</span></strong></h3>
<p style="text-align: justify;">Nous abordons ce qui est sans doute l'étape la plus importante de ce tutoriel. En effet, si quelque chose se passe mal, vous ne pourrez rien faire du tout. Si vous suivez correctement ce tutoriel, il n'y aura aucun problème&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Premièrement, rendez vous dans les paramètres de votre console, puis allez dans l'onglet "<em>Réseau</em>" où nous allons reconfigurer quelques points&nbsp;:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Ouvrez les P<em>aramètres Réseau</em>&#8239;;</li>
<li style="text-align: justify;">Laissez cochée la case "<em>Connecter à Internet</em>"&#8239;;</li>
<li style="text-align: justify;">Choisissez "<em>Paramétrage de la connexion internet</em>"&#8239;;</li>
<li style="text-align: justify;">Allez dans "<em>Wi-Fi</em>" (vous pouvez aussi choisir "<em>LAN</em>" si votre PS4 est connectée via ethernet)&#8239;;</li>
<li style="text-align: justify;">"<em>Personnalisée</em>" (ne pas choisir "<em>Facile</em>")&#8239;;</li>
<li style="text-align: justify;">"<em>Adresse IP Automatique</em>"&#8239;;</li>
<li>Ne spécifiez pas de DHCP&#8239;;</li>
<li>"<em>Choisir les DNS Manuels</em>" ;</li>
<li>Entrez l'IP que <em>PS4 Exploit Host</em> vous donne dans le champ "<em>DNS primaire</em>"&#8239;;</li>
<li>Validez (en cliquant sur "<em>Suivant</em>")&#8239;;</li>
<li>Choisissez "<em>Automatique</em>" dans les paramètres MTU&#8239;;</li>
<li>N'utilisez pas de "<em>Serveur Proxy</em>"&#8239;;</li>
<li>Testez ensuite la connexion internet.</li>
</ul>
<div style="text-align: justify;">Vous devriez désormais être connecté à votre ordinateur et non pas à internet comme votre PS4 le croit. Maintenant que c'est fait<em>,</em> nous allons pouvoir lancer l'exploit sur la console&#8239;!</div>
<h3 style="text-align: justify;"><strong><span style="text-decoration: underline;">4) Lancement de l'exploit</span></strong></h3>
<p style="text-align: justify;">Vous vous retrouvez sans doute ici à vous dire «<em>ça y est&#8239;! je peux enfin l'installer&#8239;!».</em> En effet, pour lancer l'exploit, il n'y a rien de plus simple&nbsp;: il vous suffit d'aller vers le guide utilisateur à l'adresse suivante&nbsp;:</p>
<p style="text-align: justify;"><a href="http://manuals.playstation.net/document/fr/ps4/index.html" target="_blank" rel="noopener noreferrer">http://manuals.playstation.net/document/fr/ps4/index.html</a></p>
<p style="text-align: justify;">Et... tadaaa&#8239;! Vous voilà sur le menu&#8239;!<a href="https://www.customprotocol.com/medias/2018/06/page-chargement.jpg"><img decoding="async" class="aligncenter size-full wp-image-15794" src="https://www.customprotocol.com/medias/2018/06/page-chargement.jpg" alt="" width="655" height="368" srcset="https://www.customprotocol.com/medias/2018/06/page-chargement.jpg 655w, https://www.customprotocol.com/medias/2018/06/page-chargement-300x169.jpg 300w, https://www.customprotocol.com/medias/2018/06/page-chargement-370x208.jpg 370w, https://www.customprotocol.com/medias/2018/06/page-chargement-270x152.jpg 270w, https://www.customprotocol.com/medias/2018/06/page-chargement-570x320.jpg 570w, https://www.customprotocol.com/medias/2018/06/page-chargement-300x169@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;">Il vous suffit maintenant de sélectionner le <em>payload</em> souhaité, de cliquer 2 fois sur "OK", et vous voilà avec une PS4 <em>hackée</em> &#8239;!<a href="https://www.customprotocol.com/medias/2018/06/exploit.jpg"><img decoding="async" class="aligncenter size-full wp-image-15795" src="https://www.customprotocol.com/medias/2018/06/exploit.jpg" alt="" width="655" height="368" srcset="https://www.customprotocol.com/medias/2018/06/exploit.jpg 655w, https://www.customprotocol.com/medias/2018/06/exploit-300x169.jpg 300w, https://www.customprotocol.com/medias/2018/06/exploit-370x208.jpg 370w, https://www.customprotocol.com/medias/2018/06/exploit-270x152.jpg 270w, https://www.customprotocol.com/medias/2018/06/exploit-570x320.jpg 570w, https://www.customprotocol.com/medias/2018/06/exploit-300x169@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;"><div align="center" class="alert alert-info ">Il est possible que vous voyiez un message d'erreur vous disant qu'il n'y a pas assez d'espace libre sur votre console. Pour palier à ce problème, il vous suffit simplement de recharger la page et de reprendre au début de l'étape 4.</div><a href="https://www.customprotocol.com/medias/2018/06/exploit-2.jpg"><br /><img decoding="async" class="aligncenter size-full wp-image-15796" src="https://www.customprotocol.com/medias/2018/06/exploit-2.jpg" alt="" width="655" height="368" srcset="https://www.customprotocol.com/medias/2018/06/exploit-2.jpg 655w, https://www.customprotocol.com/medias/2018/06/exploit-2-300x169.jpg 300w, https://www.customprotocol.com/medias/2018/06/exploit-2-370x208.jpg 370w, https://www.customprotocol.com/medias/2018/06/exploit-2-270x152.jpg 270w, https://www.customprotocol.com/medias/2018/06/exploit-2-570x320.jpg 570w, https://www.customprotocol.com/medias/2018/06/exploit-2-300x169@2x.jpg 600w" sizes="(max-width: 655px) 100vw, 655px" /></a></p>
<p style="text-align: justify;">Lorsque vous aurez terminé et obtenu l'écran juste ci-dessus, il vous suffira de revenir en arrière, et vous pourrez voir le menu "<em>Debug Settings</em>" dans vos paramètres, dans lequel vous retrouverez quelques options sympathiques comme le <em>Package Installer</em>.</p>
<p style="text-align: justify;">Pour pouvoir installer des <em>PKG</em>, vous devrez mettre les mettre sur une partition en <em>exFAT</em>, ce dernier supportant les fichiers de plus de 4 Go (contrairement au FAT32)&nbsp;: pratique, vu que la plupart des jeux font plus de 60Go&#8239;! Une fois vos jeux installés, vous pourrez les lancer depuis le menu principal et à vous les interminables nuits blanches&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"><div align="center" class="alert alert-danger ">Il vous faudra réinjecter le <em>payload</em> à chaque redémarrage de votre console, et laisser <strong>PS4 Exploit Host</strong> lancé sur votre ordinateur en permanence. Sinon, <em>Sony</em> vous demandera de payer vos jeux, ce qui est quand même assez embêtant&#8239;! (et on vous rappelle encore un coup que le piratage c'est mal)</div></p>
<hr />
<p style="text-align: justify;">Et voilà qui clôture ce (long) tutoriel,&#8239;! Sur ce, l'équipe CTP vous souhaite un <strong>bon hack</strong>&#8239;!&#8239;;)</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/">[PS4] TUTO&nbsp;-&nbsp;Installer le hack pour 5.05 &#038; 5.07 via l&#8217;exploit kernel</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-tuto-hack-exploit-kernel-5-05-5-07/feed/</wfw:commentRss>
			<slash:comments>17</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</title>
		<link>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/</link>
					<comments>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/#comments</comments>
		
		<dc:creator><![CDATA[valentinbreiz]]></dc:creator>
		<pubDate>Fri, 29 Dec 2017 11:52:50 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Top Articles]]></category>
		<category><![CDATA[Tutoriels]]></category>
		<category><![CDATA[Tutoriels Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[firmware 4.05 (PS4)]]></category>
		<category><![CDATA[jailbreak PS4]]></category>
		<category><![CDATA[JailbreakME]]></category>
		<category><![CDATA[Payload]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=14762</guid>
					<description><![CDATA[<p>Specter sort un son implémentation de l'exploit webkit et de l'exploit kernel de fail0verdlow en un jailbreak pour les PS4 en firmware 4.05&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/">[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">J'en avais parlé <a href="https://www.customprotocol.com/underground/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/" target="_blank" rel="noopener noreferrer">il y a quelques jours</a>, mais maintenant c'est officiel, le développeur <strong>Specter </strong>a sorti son implémentation de l'<strong>exploit</strong> «&nbsp;Adieu&nbsp;» de la team <em>fail0verflow</em> permettant le <em>jailbreak</em> de la console et l'exécution de code non signé. L'exploit permettant le <strong>contrôle total du kernel</strong>, ceci va permettre aux développeurs et <em>moddeurs</em> de laisser s'exprimer leurs imagination et talent pour sortir les meilleurs utilitaires et <em>homebrews</em> possibles&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><figure id="attachment_7968" aria-describedby="caption-attachment-7968" style="width: 623px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png"><img decoding="async" class="wp-image-7968 size-full" src="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png" alt="" width="623" height="350" srcset="https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull.png 623w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-300x169.png 300w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-370x208.png 370w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-270x152.png 270w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-570x320.png 570w, https://www.customprotocol.com/medias/2015/12/ps4-fond-bleu-joli-joli-hack-tete-de-mort-skull-300x169@2x.png 600w" sizes="(max-width: 623px) 100vw, 623px" /></a><figcaption id="caption-attachment-7968" class="wp-caption-text">Nous on est trop des pirates 8D</figcaption></figure></p>
<hr />
<p><div align="justify" class="signoff"><i class="fa fa-fw fa-flag"></i>Sommaire&nbsp;:</p>
<ul>
<li><a href="#explications">Explications</a></li>
<li><a href="#tutoriel">Tutoriel</a></li>
<li><a href="#conclusion">Conclusion</a></div></li>
</ul>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="explications"></a>Quelques explications...</span></h3>
<p style="text-align: justify;">Si vous êtes curieux, vous pouvez lire ceci, sinon on ne vous en voudra pas de sauter ce paragraphe pour l'installation&#8239;;)</p>
<h4 style="text-align: justify;"><strong><u>Un peu d'histoire ne fait pas de mal</u></strong></h4>
<p style="text-align: justify;">En début d'année le développeur <em>qwertyoruiop</em> publiait <a href="https://www.customprotocol.com/underground/ps4-exploit-webkit-4-0x-mis-ligne/" target="_blank" rel="noopener noreferrer">son <em>exploit</em> <em>Webkit</em></a> pour les <em>firmwares</em> 4.0x de la PS4. L'<em>exploit</em> <em>Webkit</em> en lui-même ne servait à rien, il prouvait juste la possibilité d'utiliser le <em>Webkit</em> de la PS4 pour injecter du code dans l'espace utilisateur.</p>
<p style="text-align: justify;">Quelques mois plus tard, la <em>team fail0verflow</em> publie <a href="https://fail0verflow.com/blog/2017/ps4-namedobj-exploit/">sur son blog</a> l'explication de l'exploit <em>namedobj</em> qu'il nomment «&nbsp;Adieu&nbsp;». Cet <em>exploit</em> était en fait le même que celui de la <em>team Chaitin Tech</em> qui avaient réussi à trouver cet <em>exploit</em> et l'implémenter pour le <a href="https://www.youtube.com/watch?v=KLkKql31d44" target="_blank" rel="noopener noreferrer">lancement de Linux sur une PS4 en 4.01</a>. Malheureusement pour nous, ils n'avaient pas publié leur travail et reporté le <em>bug</em> à <em>Sony</em> car c'était l'une des règles de la <em>GeekPwn</em>, l'événement auquel la <em>team</em> avait participé pour ce <strong>hack</strong>.</p>
<p style="text-align: justify;">C'est là que <em>Specter</em> intervient. En tant que cadeau de noël, il a décidé de nous offrir une implémentation de l'<em>exploit namedobj</em> avec l'<em>exploit Webkit</em> de <em>qwertyoruiop</em>.</p>
<h4 style="text-align: justify;"><strong><u>Explications sommaires du hack</u></strong></h4>
<p style="text-align: justify;">Cessons de parler histoire, maintenant passons aux explications. Je vais vraiment résumer car je n'ai pas envie de faire un article de 16 pages. Je vais également me baser en partie sur l'<a href="https://github.com/Cryptogenic/Exploit-Writeups/blob/master/PS4/NamedObj%20Kernel%20Exploit%20Overview.md">écrit de <em>Specter</em> expliquant le <strong>hack</strong></a>.</p>
<p style="text-align: justify;">La manière de <em>Specter</em> d'exploiter le <em>bug nameobj</em> est la suivante:</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Utilisation du <em>bug nameobj</em> via une confusion de code dans le code <em>javascript</em>&#8239;;</li>
<li style="text-align: justify;">Configuration d'une chaîne ROP dans l'espace utilisateur (si vous êtes intéressé je vous conseille <a href="http://beta.hackndo.com/return-oriented-programming/" target="_blank" rel="noopener noreferrer">ce très bon article</a> expliquant très bien tout ce qu'il faut savoir sur les chaînes ROP). Dans cette chaîne ROP, on peut désactiver la protection d'écriture du <em>kernel</em>, effectuer les correctifs souhaités et après revenir dans l'espace utilisateur&#8239;;</li>
<li style="text-align: justify;">Écriture du faux objet au bon endroit, pointant vers la chaîne ROP créée plus tôt&#8239;;</li>
<li style="text-align: justify;">Maintenant l'exécution du code est possible, et la chaine ROP fonctionne dans le l'espace <em>kernel</em>&#8239;! C'est à cette étape que les <em>payloads</em> vont pouvoir être reçus puis être exécutés (pour rappel, les <em>payloads</em> sont du code compilé, des sortes de petits programmes en fait)&#8239;;</li>
<li style="text-align: justify;">Maintenant il suffit de retourner dans l'espace utilisateur après l'exécution du code.</li>
</ul>
<p style="text-align: justify;">C'est bon, c'est terminé, passons maintenant à l'installation et utilisation du <em>jailbreak</em>.</p>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="tutoriel"></a>Comment jailbreak votre PS4</span></h3>
<h4><strong><u>Pré-requis</u></strong></h4>
<ul>
<li>Une PS4 en version 4.05&#8239;;</li>
<li>Un PC sous <em>Windows</em>&#8239;;</li>
<li>Le logiciel <a href="https://mega.nz/#!vAth2aAL!d_MPv1zcFLGw4wATpNNqUc0a9lu9iZxW4Sh8Gkpxpm4" target="_blank" rel="noopener noreferrer"><em>SKFU's Pr0xy</em></a> accompagné de <a href="https://mega.nz/#!WMNkBQYQ!ydU8dTYjBzZ2B5fCBm-364d3f_fnEqrO32Y5oKFR3RE" target="_blank" rel="noopener noreferrer">cette clé</a>&#8239;;</li>
<li>Le <em>payload</em> <em><a href="https://mega.nz/#!fR0EBBRZ!GiP_3fTXaaSDNlwmnhG2vBB2NIoYe8gIqHtH__gIr70" target="_blank" rel="noopener noreferrer">debug_settings</a></em> ;</li>
<li>La dernière version du logiciel <a href="https://github.com/valentinbreiz/PS4-Payload-Sender/releases"><em>PS4 Payload Sender</em></a> de <a href="https://www.customprotocol.com/forum/membre/valentinbreiz" target="_blank" rel="noopener noreferrer">@<strong>valentinbreiz</strong></a>.</li>
</ul>
<h4><u>Jailbreak de la PS4</u></h4>
<p style="text-align: justify;">Maintenant, si vous êtes prêt, nous allons commencer le <strong>jailbreak</strong> de la PS4&#8239;!</p>
<p style="text-align: justify;">Tout d'abord, nous allons configurer le serveur <em>proxy</em>. Commencez par installer <em>SKFU's Proxy</em> et démarrez-le, dans l'onglet «&nbsp;Proxy Server&nbsp;», allez dans l'onglet «&nbsp;Rules&nbsp;». Cliquez maintenant sur le bouton «&nbsp;Import&nbsp;» et importez le fichier «&nbsp;usermanualredirect.httprls&nbsp;» téléchargé précédemment. Vous devriez avoir ceci&nbsp;:</p>
<p><figure id="attachment_14765" aria-describedby="caption-attachment-14765" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/skfuspr0xy-capture1.png"><img decoding="async" class="wp-image-14765 size-medium" src="https://www.customprotocol.com/medias/2017/12/skfuspr0xy-capture1-500x394.png" alt="Cliquez sur l'image pour l'afficher en grand" width="500" height="394" /></a><figcaption id="caption-attachment-14765" class="wp-caption-text">Cliquez sur l'image pour l'afficher en grand</figcaption></figure></p>
<p style="text-align: justify;">Maintenant, cliquez sur le gros bouton bleu en bas au milieu du logiciel. Si la barre de progression devient verte, c'est que le <em>proxy</em> est bien lancé&#8239;! Passons maintenant sur la PS4, il va falloir connecter la console au serveur <em>proxy</em> du PC.</p>
<p style="text-align: justify;">Pour cela, rendez-vous dans les paramètres système, puis naviguez vers «&nbsp;Réseau&nbsp;». Choisissez l'option «&nbsp;Configurer la connexion Internet&nbsp;». Choisissez votre type de connexion, votre réseau <em>Wi-Fi</em>, entrez le mot de passe, etc. Maintenant spammez le bouton <img decoding="async" title="Touche &quot;croix&quot; (PlayStation)" src="https://www.customprotocol.com/forum/images/smilies/PS3_Croix.png" alt="[Croix]" width="16" height="16" /> jusqu'à arriver à «&nbsp;Serveur Proxy&nbsp;», et sélectionnez ensuite «&nbsp;Utiliser&nbsp;». Entrez l'adresse IP du serveur <em>proxy</em> (pour moi «&nbsp;192.168.1.12&nbsp;») et le port («&nbsp;8080&nbsp;» chez moi). Vous pouvez maintenant appuyer sur «&nbsp;Suivant&nbsp;» et tester votre connexion.</p>
<p style="text-align: justify;">Juste avant de lancer le <strong>hack</strong>, rendez-vous dans les informations systèmes puis <strong>notez bien</strong> l'adresse IP de votre PS4.</p>
<p style="text-align: justify;">Votre <em>proxy</em> étant actif, vous allez maintenant vous diriger vers les paramètres systèmes à nouveau, et lancer le «&nbsp;Guide de l'utilisateur&nbsp;».</p>
<p><figure id="attachment_14769" aria-describedby="caption-attachment-14769" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/guideutilisateurhacke.jpg"><img decoding="async" class="size-medium wp-image-14769" src="https://www.customprotocol.com/medias/2017/12/guideutilisateurhacke-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14769" class="wp-caption-text">Mais... Ce n'est pas le guide d'utilisateur ça&#8239;?&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure></p>
<p style="text-align: justify;">Cliquez sur le lien «&nbsp;Binloader 4.05&nbsp;». Une fois la page chargée, l<em>'exploit Webkit</em> va laisser place à l'<strong>exploit kernel</strong>. Vous devriez voir la page ci-dessous, accompagnée du message «&nbsp;=== Waiting for payload!!! ===&nbsp;» (signifiant qu'il est en attente d'un <em>payload</em>)&nbsp;:</p>
<p><figure id="attachment_14770" aria-describedby="caption-attachment-14770" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/specterhack405.jpg"><img decoding="async" class="size-medium wp-image-14770" src="https://www.customprotocol.com/medias/2017/12/specterhack405-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14770" class="wp-caption-text">Le hack en cours d'utilisation&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></figcaption></figure></p>
<p style="text-align: justify;">Ne quittez surtout pas cette page et retournez à nouveau devant votre PC. C'est maintenant que j'interviens&#8239;! Lancez le logiciel <strong>PS4 Payload Sender</strong>. Entrez l'adresse IP de votre console (notée plus haut si vous avez bien suivi le tuto&nbsp;:P), ainsi que le port, qui est égal à <strong>9020</strong> pour le <strong>jailbreak </strong>de <em>Specter</em>. Cliquez sur «&nbsp;Connect&nbsp;», et si tout se passe bien vous devriez pouvoir maintenant choisir votre <em>payload</em>. Dans les pré-requis, vous pouvez trouver un <em>payload </em>de test pour prouver le bon fonctionnement du <strong>hack</strong>, qui permet d'activer les <em>debug settings</em>. </p>
<p><figure id="attachment_14766" aria-describedby="caption-attachment-14766" style="width: 286px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png"><img decoding="async" class="wp-image-14766 size-full" src="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png" alt="" width="286" height="274" srcset="https://www.customprotocol.com/medias/2017/12/ps4payloadsender.png 286w, https://www.customprotocol.com/medias/2017/12/ps4payloadsender-285x274.png 285w, https://www.customprotocol.com/medias/2017/12/ps4payloadsender-270x259.png 270w" sizes="(max-width: 286px) 100vw, 286px" /></a><figcaption id="caption-attachment-14766" class="wp-caption-text">Ce petit logo, magnifique n'est-il pas?&#8239;;)</figcaption></figure></p>
<p style="text-align: justify;">Maintenant, cliquez sur «&nbsp;Send Payload&nbsp;» et attendez jusqu'à ce que le message «&nbsp;Payload sent!&nbsp;» apparaisse. Si le logiciel ne répond plus, ce n'est pas grave, patientez juste quelques instants.</p>
<p style="text-align: justify;">Rendez-vous à nouveau sur votre PS4, allez dans les paramètres systèmes et... tah dah&#8239;! Tout en bas, vous verrez une nouvelle entrée&nbsp;: <em>Debug Settings</em>&#8239;!</p>
<p><figure id="attachment_14775" aria-describedby="caption-attachment-14775" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/debugsettings-1.jpg"><img decoding="async" class="size-medium wp-image-14775" src="https://www.customprotocol.com/medias/2017/12/debugsettings-500x281.jpg" alt="" width="500" height="281" /></a><figcaption id="caption-attachment-14775" class="wp-caption-text">Les <em>Debug Settings</em>, soit les paramètres de <em>debug</em></figcaption></figure></p>
<p style="text-align: justify;">Voilà voilà, j'espère que vous aurez réussi votre <strong>jailbreak</strong> et l'installation des <em>debug settings</em>, vous pouvez maintenant profiter du fameux <em>Package Installer</em> pour installer des fichiers au format «&nbsp;.PKG&nbsp;».</p>
<hr />
<h3 style="text-align: center;"><span style="text-decoration: underline;"><a name="conclusion"></a>Conclusion</span></h3>
<p style="text-align: justify;">Pour conclure, le <strong>hack</strong> venant tout juste de sortir, peu de fonctionnalités sont encore disponibles sur ce <em>firmware 4.05</em>, donc si vous avez la chance d'être en <em>1.76</em> je vous conseille d'y rester pour l'instant. Mais, évidemment, tout reste à venir. La communauté étant plutôt active, un <em>payload</em> est déjà sorti permettant le <em>patch</em> et l'activation permanente du navigateur web de la PS4&nbsp;:</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en" style="text-align: left;">Payload to permanently enable web browser on 4.05<a href="https://t.co/OzChvZRmKM">https://t.co/OzChvZRmKM</a></p>
<p>— 2much4u (@2much4ux) <a href="https://twitter.com/2much4ux/status/946175900877549569?ref_src=twsrc%5Etfw">28 décembre 2017</a></p></blockquote>
<p style="text-align: justify;">Petite exclusivité qui n'est ne l'est déjà plus, j'ai réussi à porter le premier <em>payload</em> (après celui de <em>Specter</em> évidemment) sur le <em>firmware</em> 4.05&#8239;! C'est juste le port d'un <em>payload</em> activant un <strong>serveur FTP</strong> pour pouvoir <strong>accéder aux fichiers systèmes</strong> de la console, mais cela montre que le travail reste à faire&nbsp;: à nous le <em>Linux Loader</em>, le lancement de <em>backups</em>, les <em>mod-menus</em> et autres&#8239;!&nbsp;<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">Sur ce, <strong>bon hack</strong> et à bientôt&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/">[PS4] TUTO &#8211; Jailbreaker/Hacker sa PS4 en firmware 4.05</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-tuto-jailbreak-hack-ps4-en-firware-4-05/feed/</wfw:commentRss>
			<slash:comments>21</slash:comments>
		
		
			</item>
		<item>
		<title>[PS4] Un possible jailbreak en 4.05 et portage de l&#8217;émulateur fMSX</title>
		<link>https://www.customprotocol.com/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/</link>
					<comments>https://www.customprotocol.com/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/#respond</comments>
		
		<dc:creator><![CDATA[valentinbreiz]]></dc:creator>
		<pubDate>Mon, 25 Dec 2017 12:34:15 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[News Underground]]></category>
		<category><![CDATA[Underground]]></category>
		<category><![CDATA[4.05 jailbreak]]></category>
		<category><![CDATA[firmware 4.05 (PS4)]]></category>
		<category><![CDATA[FMSX]]></category>
		<category><![CDATA[jailbreak PS4]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?p=14698</guid>
					<description><![CDATA[<p>Hydrogen a annoncé un très prochain jailbreak pour PS4 en 4.05 à partir d'un exploit de Specter, pendant que BigBoss a publié son émulateur fMSX pour PS4 en 1.76&#8239;!</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/">[PS4] Un possible jailbreak en 4.05 et portage de l&#8217;émulateur fMSX</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Joyeux Noël à tous&#8239;! Pendant ces fêtes de fin d'années, nos développeurs adorés eux n'ont pas chaumé. C'est cette nuit sur <em>Twitter</em> qu'<em>Hydrogen</em> a annoncé l'arrivée d'un <strong>exploit en 4.05</strong> réalisé par <em>Specter</em><strong> </strong>permettant le <strong>jailbreak</strong> de la PlayStation 4. C'est ensuite en début de matinée que <em>BigBoss</em> a offert aux heureux possesseurs d'une PS4 en 1.76 le portage de l'émulateur <strong>fMSX</strong>, émulant les micro-ordinateurs <em>MSX</em>, <em>MSX2</em> et <em>MSX2+</em>.</p>
<p><figure id="attachment_2997" aria-describedby="caption-attachment-2997" style="width: 670px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png"><img decoding="async" class="wp-image-2997 size-full" src="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png" alt="" width="670" height="377" srcset="https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack.png 670w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-300x169.png 300w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-370x208.png 370w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-270x152.png 270w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-570x321.png 570w, https://www.customprotocol.com/medias/2015/03/PS4-see-the-hack-300x169@2x.png 600w" sizes="(max-width: 670px) 100vw, 670px" /></a><figcaption id="caption-attachment-2997" class="wp-caption-text">See The Hack With Us</figcaption></figure></p>
<hr />
<h4><span style="text-decoration: underline;">Un très prochain jailbreak en 4.05?</span></h4>
<p style="text-align: justify;">Cette nuit, <em>Hydrogen</em> a donc annoncé sur <em>Twitter</em> que <em>Specter</em> allait finir (et publier&#8239;?) très prochainement son <strong>exploit</strong> découvert en<strong> 4.05</strong>, et ceci dans la journée ou le lendemain.</p>
<p><figure id="attachment_14699" aria-describedby="caption-attachment-14699" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/hydrogentweet1.png"><img decoding="async" class="wp-image-14699 size-medium" src="https://www.customprotocol.com/medias/2017/12/hydrogentweet1-500x223.png" alt="Tweet annonçant l'exploit" width="500" height="223" /></a><figcaption id="caption-attachment-14699" class="wp-caption-text"><em>Tweet</em> annonçant l'exploit</figcaption></figure></p>
<p style="text-align: justify;">Quelques minutes plus tard, le même <em>hacker</em> a donné quelques informations plus précises à propos de cet <strong>exploit</strong>.</p>
<p><figure id="attachment_14700" aria-describedby="caption-attachment-14700" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/hydrogentweet2.png"><img decoding="async" class="wp-image-14700 size-medium" src="https://www.customprotocol.com/medias/2017/12/hydrogentweet2-500x388.png" alt="Tweet apportant plus d'informations" width="500" height="388" /></a><figcaption id="caption-attachment-14700" class="wp-caption-text"><em>Tweet</em> apportant plus d'informations</figcaption></figure></p>
<p style="text-align: justify;">D'après ce <em>tweet</em>, cet <strong>exploit</strong> prendrait sûrement la forme d'une page <em>Web</em> (comme le <a href="https://www.customprotocol.com/underground/ps4-extreme-modding-propose-ps4-playground-exploit-webkit/"><em>PS4 Playground</em></a> pour 1.76) et comprendrait&nbsp;:</p>
<ul style="text-align: justify;">
<li>La possibilité de lancer des <em>payloads</em> envoyés depuis son ordinateur sur la PS4. Petit rappel&nbsp;: les <em>payloads</em> sont des fichiers binaires exécutables. Par exemple, l'un d'eux permettait d'utiliser le <em>Debug Menu</em> et d'héberger un serveur <em>FTP</em> pour accéder aux fichiers de la PS4.</li>
<li>Un possible <strong>jailbreak</strong> avec un <em>payload</em> pour le fameux <em>Debug Menu</em>&#8239;;</li>
<li>Un <em>Binary Loader</em> qui permettrait d'exécuter du code compilé.</li>
</ul>
<p style="text-align: justify;"><em>Hydrogen</em> a également <em>teasé</em> pour les <em>moddeurs</em> la possibilité d'adapter des «&nbsp;mods menus&nbsp;» comme sur <i>GTA V </i>dès que le lancement de jeux sera fonctionnel (sûrement une incompréhension de ma part mais, le piratage des jeux serait possible en 4.05 ?).</p>
<p style="text-align: justify;">En dernier point il annonce l'exploration du très vieux firmware 1.76, cela pourrait dire que d'anciennes fonctionnalités de cette version comme le <a href="https://www.customprotocol.com/underground/ps4-tuto-linux-sur-votre-ps4/" target="_blank" rel="noopener noreferrer"><em>Linux Loader</em></a> et autres pourrait être adaptés en 4.05&#8239;!</p>
<h4><span style="text-decoration: underline;">L'émulateur fMSX pour les PS4 en 1.76</span></h4>
<p><figure id="attachment_14708" aria-describedby="caption-attachment-14708" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2017/12/msx.png"><img decoding="async" class="wp-image-14708 size-medium" src="https://www.customprotocol.com/medias/2017/12/msx-500x274.png" alt="Photo du micro-ordinateur MSX" width="500" height="274" /></a><figcaption id="caption-attachment-14708" class="wp-caption-text">Photo du micro-ordinateur MSX</figcaption></figure></p>
<p style="text-align: justify;">Vous êtes l'heureux possesseur d'une PS4 <strong>jailbreakée</strong> en version 1.76&#8239;? Si oui, ceci est pour vous&#8239;! Le développeur <em>BigBoss</em> a mis en ligne hier le portage de l'émulateur <strong>fMSX</strong> sur PS4.</p>
<p style="text-align: justify;"><strong>fMSX</strong> est un émulateur de micro-ordinateurs <em>MSX</em>, <em>MSX2</em> et <em>MSX2+</em>. Ces vieux ordinateurs basés sur le processeur <em>Z80</em> comportent une bibliothèque de jeux impressionnante, dont entre autres <em>Metal Gear, Aleste, Gradius</em>, <em>Puyo Puyo</em> et beaucoup d'autres.</p>
<p style="text-align: justify;">Si vous avez la chance de pouvoir utiliser cet émulateur et que vous le voulez, vous pouvez télécharger le projet <a href="https://github.com/psxdev/fmsx">sur ce répertoire <em>Github</em></a> et suivre les instructions de <em>BigBoss</em> pour son installation et utilisation.</p>
<p style="text-align: justify;">Sur ce, joyeux Noël à tous&#8239;! J'espère que le Père-Noël aura été généreux&#8239;! Et comme d'habitude&nbsp;: <strong>bon hack</strong>&#8239;! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/">[PS4] Un possible jailbreak en 4.05 et portage de l&#8217;émulateur fMSX</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/ps4-possible-jailbreak-4-05-portage-de-lemulateur-fmsx/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

