[Nuevo exploit] Comex's Bros Haxx

Señoras y señores, por ya vamos por el tercer exploit en Wii. En este caso, se aprovecha de un bug en el editor de escenarios de Super Smash Bros Brawl para cargar un archivo *.elf, es decir, código sin firmar.

El vídeo, por supuesto:

http://www.youtube.com/watch?v=XS2u8Nx7FY8

El comentario que hay escrito es:

DON'T NAME THIS EXPLOIT! LEAVE THAT TO COMEX!

Exploit by comex, ELF loading code by Team Twiizers. Bug used was discovered by svpe.

This exploit exploits a vulnerability in SSBB's stage builder code to run arbitrary homebrew code. Currently it will load an elf file from /boot.elf on the SD card.

This exploit differs from others in the fact that it is quite difficult for Nintendo to patch. There is no method on the Wii for patching games, and as this exploit does not go through the System Menu, it can not be patched by Nintendo at this time.

Join us in #sssb on EFNet (irc.efnet.net) to discuss! Release is when its done (aka: soon).

All you have to do to use this exploit is delete all custom stages on your Wii, then copy over the file. When you etner the Stage Builder menu, it will automatically run /boot.elf on SD.

Como pasó con el BannerBomb, no hay aún archivo para descarga, pero tiempo al tiempo.
Interesante pero demasiado tarde.

EL BannerBomb ahora mismo es Dios xD
Esta bien tener varios "frentes de ataque" jeje
Si, pero no debería publicarse hasta más adelante. La razón es bien sencilla, cuando Nintendo intente poner fin al bannerbomb, sacas este, y es algo nuevo. Ahora ninty lo conocerá y empezará antes en su contra.

No se, creo que fue un acierto con el bannerbomb esperar a que se cargaran definitivamente el twilighthack.

Saludotes.
Lupi escribió:Esta bien tener varios "frentes de ataque" jeje

Y que lo digas tener una bala en el cargador siempre es útil, pero estoy con @MollyPGR yo no mostraría más la bala.
MollyPGR escribió:Si, pero no debería publicarse hasta más adelante. La razón es bien sencilla, cuando Nintendo intente poner fin al bannerbomb, sacas este, y es algo nuevo. Ahora ninty lo conocerá y empezará antes en su contra.

No se, creo que fue un acierto con el bannerbomb esperar a que se cargaran definitivamente el twilighthack.

Saludotes.

+1

BaNNeRBoMB es de lo mejorcito... ¿para qué más si ya tenemos algo con lo que ejecutar homebrew?
¿Acaso éste ofrece mayores posibilidades? ¿Mayor compatibilidad? Pero si la del BannerBomb era muy buena... :-?
Aunque este no esté publicado todavía, comex ha dado la pista a Noentiendo sobre un bug en el SSBB (seguramente un save del mismo) con lo que ya pueden (aunque no lo intenten como pasaba con el Twilight Hack) buscar y capar el bug. [qmparto]
Por cierto, en el vídeo pone "Twilight Hack v1.0 dirty" [risita] ... mirar, mirar...
Imagen

Uno de los colaboradores es marcan... [sonrisa]
Saludos

ein? PD: A menos que el bug esté en el juego y NO se pueda capar cambiando la configuración de los saves, por lo que Ninty no podría arreglar el bug... bah, eso es imposible [+risas]

EDIT: Claro, eso pasa porque no me leí el texto... [rtfm]
Pues sí, eso parece. Debe ser un bug que sólo puede ser reparado modificando la copia del brawl y, como dice el texto del principio, la Wii no puede hacer eso. También dice que no corre a cargo del menú del sistema, por lo que no se puede modificar con una actualización. Creo que voy a traducirlo y os lo posteo...

EDIT2: Oye Leopoldo, si eso ponlo en el post principal, que es interesante...
Traducción por lamateporunyogur
lamateporunyogur escribió:¡NO NOMBRÉIS ESTE EXPLOIT!¡DEJÁRSELO A COMEX!

Exploit realizado por comex, Código de carga de ELF realizado por el Team Twiizers. Bug descubierto por svpe.

Este exploit descubre una vulnerabilidad en el Editor de Escenarios para correr cualquier código homebrew. Podrá correr un archivo elf desde /boot.elf en la tarjeta SD.

Este exploit se diferencia del resto en su dificultad a la hora de que Nintendo lo cape.
La Wii no permite parchear juegos, y este exploit no funciona bajo el menú del sistema, así que no puede ser parcheado por Nintendo.

¡Contacta con nosotros a través del irc #sssb en EFNet (irc.efnet.net) para comentar! Será liberado cuando esté terminado (que será pronto).

Todo lo que tienes que hacer para usar este exploit es borrar todos tus escenarios editados de tu Wii y copiar el archivo. Cuando entres en el Editor de Escenarios, se cargará automáticamente el /boot.elf de tu SD.
Pues a mi me dejó pensando lo que dijo nuvalo.. Tiene razón, si nintendo parchea en tiempo real el juego, podría arreglarlo, aunque si es mucho más dificil..
Esperemos que Nintendo no logre capar este bug cuando salga, pero vamos que viendo lo que dice en los comentarios de que no nombremos el exploit, lo hacemos al instante..
Si de verdad es un bug del juego, no creo que hagan nada y bienvenido sea, eso siempre. Pero me mantengo en mi posición de antes respecto al momento de sacarlo.

Lo bueno es saber que eso va a estar ahí, que se desarrolle y demás, pero sinceramente, funcionando el BannerBomb, yo no le haría mucha publicidad, porque si es dificil de resolver y no lo usa nadie, Nintendo no destinará recursos en su contra.

Saludotes.
Pues yo preferiría este al bennerbomb, lo he intentado un montón de veces en diferentes consolas y solo consigo que se cuelgue, el th era mucho más fácil
self escribió:Pues yo preferiría este al bennerbomb, lo he intentado un montón de veces en diferentes consolas y solo consigo que se cuelgue, el th era mucho más fácil

El TH no se si era más facil, pero sin duda era MUY facil, compatible con TODAS las Wii y su único problema es que no es compatible con 4.0 y superiores Y que se necesita el juego.

Lo del SSBB igual, aunque fuera mejor, mientras se necesite un juego y con el otro no, será mil veces más utilizado BannerBomb y lo demás se quedará para los casos donde BannerBomb no funciona.
Pues yo estoy esperando como agua de mayo este nuevo exploit... para así poder revivir mi wii.

Mi wii esta muerta por un bannerbrick... versión 3.3 sin trucha ni twilighthack... y con Wiinja Deluxe.
Entonces entiendo que entrando con el método del SaveMiiFrii, y lanzando el SSBB como autoboot... podría ejecutar el exploit para lanzar el WAD Manager y así borrar el puñetero wad que jodió mi System Menú...

Si no me equivoco.. con este nuevo exploit podrian revivir muchos ladrillos..
^PsYCo escribió:Pues yo estoy esperando como agua de mayo este nuevo exploit... para así poder revivir mi wii.

Mi wii esta muerta por un bannerbrick... versión 3.3 sin trucha ni twilighthack... y con Wiinja Deluxe.
Entonces entiendo que entrando con el método del SaveMiiFrii, y lanzando el SSBB como autoboot... podría ejecutar el exploit para lanzar el WAD Manager y así borrar el puñetero wad que jodió mi System Menú...

Si no me equivoco.. con este nuevo exploit podrian revivir muchos ladrillos..

Es mucho especular, algo hay que hacerle a la Wii para que esto funcione, si no es un save es otra cosa, pero vamos, que dudo muchísimo que sirva para revivir tu Wii.
Piensa que según lo que tu dices, con poner un boot.elf en la SD y lanzar el juego ya estaría, pero el juego sin más no lo hace, en algún sitio está el exploit y de alguna forma se tendrá que ejecutar.

De todos modos, lo suyo es esperar a que salga más información antes de que te hagas ilusiones.

EDITO: Por lo visto funcionará a través de un stage modificado, con lo cual, de ser así, es muy posible que si sirva para este problema.
comepiedras escribió:
^PsYCo escribió:Pues yo estoy esperando como agua de mayo este nuevo exploit... para así poder revivir mi wii.

Mi wii esta muerta por un bannerbrick... versión 3.3 sin trucha ni twilighthack... y con Wiinja Deluxe.
Entonces entiendo que entrando con el método del SaveMiiFrii, y lanzando el SSBB como autoboot... podría ejecutar el exploit para lanzar el WAD Manager y así borrar el puñetero wad que jodió mi System Menú...

Si no me equivoco.. con este nuevo exploit podrian revivir muchos ladrillos..

Es mucho especular, algo hay que hacerle a la Wii para que esto funcione, si no es un save es otra cosa, pero vamos, que dudo muchísimo que sirva para revivir tu Wii.
Piensa que según lo que tu dices, con poner un boot.elf en la SD y lanzar el juego ya estaría, pero el juego sin más no lo hace, en algún sitio está el exploit y de alguna forma se tendrá que ejecutar.

De todos modos, lo suyo es esperar a que salga más información antes de que te hagas ilusiones.

Jaja, yo pienso que si serviría, es más sería un buen uso del exploit..
No hay que instalar ningun save, sino pasaría lo mismo que con el twilight hack.. Como dice en el video, y como dicen acá, este exploit no está afectado por el System Menu, sino por una parte del SSBB que carga unos archivos de la SD, y alli encontraron este bug..
comepiedras escribió:
^PsYCo escribió:Pues yo estoy esperando como agua de mayo este nuevo exploit... para así poder revivir mi wii.

Mi wii esta muerta por un bannerbrick... versión 3.3 sin trucha ni twilighthack... y con Wiinja Deluxe.
Entonces entiendo que entrando con el método del SaveMiiFrii, y lanzando el SSBB como autoboot... podría ejecutar el exploit para lanzar el WAD Manager y así borrar el puñetero wad que jodió mi System Menú...

Si no me equivoco.. con este nuevo exploit podrian revivir muchos ladrillos..

Es mucho especular, algo hay que hacerle a la Wii para que esto funcione, si no es un save es otra cosa, pero vamos, que dudo muchísimo que sirva para revivir tu Wii.
Piensa que según lo que tu dices, con poner un boot.elf en la SD y lanzar el juego ya estaría, pero el juego sin más no lo hace, en algún sitio está el exploit y de alguna forma se tendrá que ejecutar.

De todos modos, lo suyo es esperar a que salga más información antes de que te hagas ilusiones.


Pues no es por especular pero creo que si va a ser asi de facil pues al parecer los Stages se guardan en la SD es la diferencia con el TH o el BannerBomb que no pasa por el menu del sistema. Incluso hay quienes comparten sus stages por la red.

Solo va a ser cuestion de desempaquetar el stage xploiteado a la Sd y entrar en el Brawl que al leerlo ejecutara el .elf en raiz.

Por lo que el amigo comepiedras solo necesitara el SaveMii, modchip, el SSBB autoejecutable y una SD con el pack del exploit y el boot.elf del WadManager.

edito: me gano DanielC por unos segundos
Como no tengo el SSBB no conozco bien el funcionamiento, pero por lo que comentan, lo que se metería sería un "stage" que carga el boot, y como el juego de por si es el que carga los stages de la SD podría funcionar.
Vamos a ver que pasa, por ahora no hay apenas información aparte de que no tiene que ver con el SM.

Para esto si que sería util y no dependería nunca de la versión de Wii, ni tampoco de la fecha en la que se compró, sería un exploit mucho más "universal", vamos a ver que sale de esto.
El codigo lo que hace es ejecutar una especie de stage mal formado... por supuesto que no hay que instalar nada en el Wii asi que el compañero de más arriba seguramente podría usarlo (podría a probar instalar bootmii inclusive y de ahí ejecutar el homebrew channel si es que lo tenia instalado).

Oh.. mi querido smash brothers brawl original.... lo adoro.
tenemos mas info de este tema??? He intentado entrar al IRC canal #ssbb .. pero no hay nadie xD
Danielc escribió:Pues a mi me dejó pensando lo que dijo nuvalo.. Tiene razón, si nintendo parchea en tiempo real el juego, podría arreglarlo, aunque si es mucho más dificil..
Esperemos que Nintendo no logre capar este bug cuando salga, pero vamos que viendo lo que dice en los comentarios de que no nombremos el exploit, lo hacemos al instante..


Si no recuerdo mal, Super Paper Mario PAL tenía un bug en sus primeras copias y Nintendo lo único que hizo (tal vez lo único que podía hacer) fue cambiar los juegos por una tirada nueva...

Si pudiese parchear en tiempo real o con un systemmenu nuevo, ¿no lo había solucionado mejor así?
josete2k escribió:
Danielc escribió:Pues a mi me dejó pensando lo que dijo nuvalo.. Tiene razón, si nintendo parchea en tiempo real el juego, podría arreglarlo, aunque si es mucho más dificil..
Esperemos que Nintendo no logre capar este bug cuando salga, pero vamos que viendo lo que dice en los comentarios de que no nombremos el exploit, lo hacemos al instante..


Si no recuerdo mal, Super Paper Mario PAL tenía un bug en sus primeras copias y Nintendo lo único que hizo (tal vez lo único que podía hacer) fue cambiar los juegos por una tirada nueva...

Si pudiese parchear en tiempo real o con un systemmenu nuevo, ¿no lo había solucionado mejor así?

Bueno, también es cierto. Pero igual, hasta que no salga el exploit quien sabe si puedan hacer mucho. Lo que si es que es más complicado que el twilight hack, y si con el twlight hack se demoraron 3 actualizaciones en caparlo por completo, no me imagino cuanto tardarán con este..
josete2k escribió:
Danielc escribió:Pues a mi me dejó pensando lo que dijo nuvalo.. Tiene razón, si nintendo parchea en tiempo real el juego, podría arreglarlo, aunque si es mucho más dificil..
Esperemos que Nintendo no logre capar este bug cuando salga, pero vamos que viendo lo que dice en los comentarios de que no nombremos el exploit, lo hacemos al instante..


Si no recuerdo mal, Super Paper Mario PAL tenía un bug en sus primeras copias y Nintendo lo único que hizo (tal vez lo único que podía hacer) fue cambiar los juegos por una tirada nueva...

Si pudiese parchear en tiempo real o con un systemmenu nuevo, ¿no lo había solucionado mejor así?


Segun dijo marcan cuando cargas un juego en la cube 1.2 el dol del juego se copia a la nand primero. Asi que si quieren pueden hacer un system menu especifico que cuando metas el ssbb parchee el dol en la nand y lo use. Desde luego es mucho mas laborioso que el borrar la partida del zelda. El borrar de la sd la fase con el bug no tiene ningun sentido. Siempre puedes meter la SD una vez arranca el juego y no la pueden borrar.
Vrsquid escribió:
josete2k escribió:
Danielc escribió:Pues a mi me dejó pensando lo que dijo nuvalo.. Tiene razón, si nintendo parchea en tiempo real el juego, podría arreglarlo, aunque si es mucho más dificil..
Esperemos que Nintendo no logre capar este bug cuando salga, pero vamos que viendo lo que dice en los comentarios de que no nombremos el exploit, lo hacemos al instante..


Si no recuerdo mal, Super Paper Mario PAL tenía un bug en sus primeras copias y Nintendo lo único que hizo (tal vez lo único que podía hacer) fue cambiar los juegos por una tirada nueva...

Si pudiese parchear en tiempo real o con un systemmenu nuevo, ¿no lo había solucionado mejor así?


Segun dijo marcan cuando cargas un juego en la cube 1.2 el dol del juego se copia a la nand primero. Asi que si quieren pueden hacer un system menu especifico que cuando metas el ssbb parchee el dol en la nand y lo use. Desde luego es mucho mas laborioso que el borrar la partida del zelda. El borrar de la sd la fase con el bug no tiene ningun sentido. Siempre puedes meter la SD una vez arranca el juego y no la pueden borrar.


No digas barbaridades. El "main.dol" del juego no se guarda en la NAND al ejecutar el juego.
josete2k escribió:

Danielc escribió:Pues a mi me dejó pensando lo que dijo nuvalo.. Tiene razón, si nintendo parchea en tiempo real el juego, podría arreglarlo, aunque si es mucho más dificil..
Esperemos que Nintendo no logre capar este bug cuando salga, pero vamos que viendo lo que dice en los comentarios de que no nombremos el exploit, lo hacemos al instante..


Si no recuerdo mal, Super Paper Mario PAL tenía un bug en sus primeras copias y Nintendo lo único que hizo (tal vez lo único que podía hacer) fue cambiar los juegos por una tirada nueva...

Si pudiese parchear en tiempo real o con un systemmenu nuevo, ¿no lo había solucionado mejor así?


1º) Ese bug era un problema para el juego y la integridad del usuario (obligaba a reiniciar la consola), no un bug de seguridad

2º) Yo estoy hablando de lo que pueden hacer, no de lo que van a hacer. El bug del twilight princess lo pueden arreglar de la misma manera, pero prefirieron algo más "cutre", como era evitar copiar la partida salvada errónea. El problema de hacerlo como yo planteo es que necesitas que la gente que hizo el juego original se ponga a realizar el parche. Eso conlleva ponerte en contacto con los desarrolladores, que éstos corrijan el problema, que luego creen el parche (no es algo tan trivial como cambiar un byte por otro, hay que sustituir una subrutina completa o más), hacer pruebas con el parche para que no genere más problemas... Todo eso teniendo en cuenta que va a ser usado únicamente en ese juego, y que la gente es capaz de jugar a juegos nuevos sin necesidad de actualizar. Aparte, los parches ocupan espacio, cosa que es escasa en la wii. Desconozco el tamaño exacto del parche (no creo que llegue al MB) pero no es una solución muy viable. Es mucho más fácil retirar los juegos defectuosos y sacar una nueva versión.

Segun dijo marcan cuando cargas un juego en la cube 1.2 el dol del juego se copia a la nand primero. Asi que si quieren pueden hacer un system menu especifico que cuando metas el ssbb parchee el dol en la nand y lo use. Desde luego es mucho mas laborioso que el borrar la partida del zelda. El borrar de la sd la fase con el bug no tiene ningun sentido. Siempre puedes meter la SD una vez arranca el juego y no la pueden borrar.


¿De qué estás hablando? El dol nunca se copia a la nand, pasa directamente a la ram y luego lo ejecuta.
porque no se guardaron este hack y no lo hicieron publico hasta que sea necesario...

necesitaran del comentario publico comex y compañia???
para mi es necesario este hack [mamaaaaa] necesito revivir mi wii
Nada sera un fallo en matrix. Yo juraria que marcan dijo que el dol se cacheaba en nand. Joder uno ya esta abuelo.
Vrsquid escribió:Nada sera un fallo en matrix. Yo juraria que marcan dijo que el dol se cacheaba en nand. Joder uno ya esta abuelo.

Estás confundido. Tu te estás refiriendo a que el "System Menu" del firmware 4.0 copia el canal de una SD a la NAND de forma transparente, y luego lanza dicho canal desde la NAND. Eso no tiene nada que ver con la carga de juegos desde DVDs.
Yo ya no me fio...

Ninguna de las versiones del bannerbomb me han funcionado en mi Wii 3.2E.

cawento

PD: El Twilight Hack ¡perfecto! [plas]
ArangeL escribió:
Vrsquid escribió:Nada sera un fallo en matrix. Yo juraria que marcan dijo que el dol se cacheaba en nand. Joder uno ya esta abuelo.

Estás confundido. Tu te estás refiriendo a que el "System Menu" del firmware 4.0 copia el canal de una SD a la NAND de forma transparente, y luego lanza dicho canal desde la NAND. Eso no tiene nada que ver con la carga de juegos desde DVDs.


Digo que sera un falso recuerdo. Yo juraria que marcan dijo una vez que cuando metes un juego el dol se cachea en la nand y si sales al system menu y vuelves a entrar se usa ese en vez de tirar de disco.

Bueno aun asi podrian hacer que el canal disco parchease el dol del smash despues de cargarlo.
plasma escribió:Yo ya no me fio...

Ninguna de las versiones del bannerbomb me han funcionado en mi Wii 3.2E.

cawento

PD: El Twilight Hack ¡perfecto! [plas]

Pues tu wii será muy especialita porque en cualquier wii que he usado el banner bomb ha funcionado.
Vrsquid escribió:Digo que sera un falso recuerdo. Yo juraria que marcan dijo una vez que cuando metes un juego el dol se cachea en la nand y si sales al system menu y vuelves a entrar se usa ese en vez de tirar de disco.

Bueno aun asi podrian hacer que el canal disco parchease el dol del smash despues de cargarlo.


A mi tambien me suena eso... estoy mirando, pero el buscador de EOL no funciona muy bien que digamos :P

Edito: lo encontré, un mensaje en el hilo del Menuloader, de agosto:

viewtopic.php?f=165&t=1071332&p=1712969687#p1712969687

marcansoft escribió:Puede parecer que algunos parches "se quedan" al reiniciar la Wii sin sacar el disco, porque el menú mantiene una caché de los datos y no comprueba casi nada la siguiente vez (de hecho carga el binario del juego desde NAND y todo). Esto es una ilusión, porque en cuanto sacas el disco y lo vuelves a meter se vueve a comprobar todo y queda claro que los parches ya no están.


Me costó encontrarlo XD
Me hicieron dudar seriamente. Nuvalo no es un mindundi.
^PsYCo escribió:para mi es necesario este hack [mamaaaaa] necesito revivir mi wii


Yo estoy igual [buuuaaaa] a ver si esto me resucita la wii.
Tboston escribió:
^PsYCo escribió:para mi es necesario este hack [mamaaaaa] necesito revivir mi wii


Yo estoy igual [buuuaaaa] a ver si esto me resucita la wii.

Pero si la teneis brickeada n ocreo que os sirva para nada este bug, porque cómo vais a lanzar el SSBB si teneis la wii brickeada?
poxolate3 escribió:
Tboston escribió:
^PsYCo escribió:para mi es necesario este hack [mamaaaaa] necesito revivir mi wii


Yo estoy igual [buuuaaaa] a ver si esto me resucita la wii.

Pero si la teneis brickeada n ocreo que os sirva para nada este bug, porque cómo vais a lanzar el SSBB si teneis la wii brickeada?


Se puede entrando en modo mantenimiento (método SaveMiiFrii) y lanzando el SSBB autoboot (gracias a que tengo el chip instalado), luego desde allí se podría aprovechar este bug para cargar el WadManager o el Any Title Deleter para arreglar el BannerBrick, en mi caso.

Saludos!!!
Edito: lo encontré, un mensaje en el hilo del Menuloader, de agosto:

viewtopic.php?f=165&t=1071332&p=1712969687#p1712969687

marcansoft escribió:Puede parecer que algunos parches "se quedan" al reiniciar la Wii sin sacar el disco, porque el menú mantiene una caché de los datos y no comprueba casi nada la siguiente vez (de hecho carga el binario del juego desde NAND y todo). Esto es una ilusión, porque en cuanto sacas el disco y lo vuelves a meter se vueve a comprobar todo y queda claro que los parches ya no están.



Me costó encontrarlo XD


Pues efectivamente, me como mis palabras y me pongo un punto negativo por no estudiar :
http://wiibrew.org/wiki//title/00000001 ... /cache.dat

Más claro imposible, supongo que entonces es un poco más factible guardarse los parches de actualización de juegos ya aplicados, solo tendrían que cachearlos en alguna actualización de noentiendo y buscarlos en esa cache antes de relanzarlos.
^PsYCo escribió:
poxolate3 escribió:
Tboston escribió:
Yo estoy igual [buuuaaaa] a ver si esto me resucita la wii.

Pero si la teneis brickeada n ocreo que os sirva para nada este bug, porque cómo vais a lanzar el SSBB si teneis la wii brickeada?


Se puede entrando en modo mantenimiento (método SaveMiiFrii) y lanzando el SSBB autoboot (gracias a que tengo el chip instalado), luego desde allí se podría aprovechar este bug para cargar el WadManager o el Any Title Deleter para arreglar el BannerBrick, en mi caso.

Saludos!!!

Es verdad, buena idea.
sabeis para cuando sale porque me interesaria XD
Se sabe algo de esto?, por que yo lo espero como agua de mayo, y ya hace un mes y no se sabe nada sobre el tema, ¿sera un fake?, yo no lo creo viniendo de Comex, o igual alguien a filtrao el video diciendo que es de comex, la verdad que me extraña mucho que no se publique nada sobre este xploit, cuando hay muchas personas esperandolo. Pues si alguien sabe algo o fecha de salida , se le agradeceria mucho de que informara sobre el tema.

Gracias y un saludo.
37 respuestas