Liberado un nuevo exploit para PS2 que usa el disco Yabasic y funciona con el modelo Slim

Uno de los mayores retos de la scene es romper la protección de las últimas consolas, sin embargo, no siempre es así. PlayStation 2 salió hace casi 20 años, acumula más de 100 millones de unidades vendidas y su seguridad ha sido quebrantada en no pocas ocasiones, pero aun así sigue planteando desafíos. Así lo piensa el reconocido hacker CTurt, que ha descubierto y publicado un nuevo exploit para la consola de Sony que hace uso de una demo de Yabasic.

Actualmente existen numerosos métodos para cargar homebrew y respaldos en PlayStation 2, pero ninguno de ellos es perfecto ya que precisan de un modchip, abrir la consola o están limitados a ciertos modelos. FreeMCBoot, que permite cargar en PS2 contenido desde una tarjeta de memoria, es el método más recomendado, pero aún así requiere de una consola modificada (a no ser que se compre una tarjeta con FreeMCBoot preinstalado). Sin embargo, CTurt entiende que sería bueno tener una forma para instalar uno mismo un exploit, y ahí es donde entra exploit Yabasic.

Yabasic, un intérprete de BASIC incluido en un disco con algunos modelos de PS2 en Europa, presenta una vulnerabilidad que mediante un desbordamiento de búfer permite la ejecución arbitraria de código. En otras palabras, la vulnerabilidad habilita al atacante (usuario) a cargar en el sistema cualquier aplicación. Esos significa que una vez ejecutado el exploit escrito por CTurt, PS2 se abrirá a ejecutar cualquier respaldo o homebrew grabado en un disco. También se habla de soporte para unidades USB o discos duros, así como la carga de ELF a través de la red. Sin embargo, actualmente aún no hay ningún payload para lograrlo.

ImagenYabasic está incluido en varias demos de PS2 como esta (serie PBPX-95205, la usada por CTurt).

El exploit de Yabasic funciona en cualquier modelo de PS2, incluyendo el Slim, así que puede usarse como un punto de entrada para FreeMCBoot, un programa que una vez instalado en una tarjeta de memoria permite ejecutar copias de seguridad y homebrew grabados en un DVD, almacenados en una unidad externa o transferidos mediante una red local. Tenéis información y tutoriales sobre FreeMCBoot en el foro Scene de PS2. También hay un hilo sobre el exploit de Yabasic.

El único inconveniente del nuevo exploit es encontrar una demo Yabasic, disco que se incluyó durante un par de años en las unidades europeas de PS2. El objetivo de Sony era hacer pasar la consola como un ordenador y así evitar algunos impuestos, estrategia que no terminó de funcionar ante las autoridades de la Unión Europea. Actualmente se pueden encontrar estas demos por unos pocos euros en plataformas como eBay.

Yabasic también permite desarrollar juegos sencillos para PS2


Fuente: gbatemp / wololo
Se agradece pero llegan un poco tarde
Es curioso pero... ¿queda alguna PS2 sin modificar? Encontrar una PS2 virgen y ese CD que dicen es como encontrar un unicornio y un trébol de 4 hojas.
Demos que en ebay subirán un 1000 % su valor
Resulta realmente sorprendente que después de tanto tiempo tras su hackeo sigan descubriendo nuevas formas de exploitearla...y gratificante que la Scene no se olvide de ella, aunque en este caso sea un poco más complejo.
Fue hace muchisimos años, pero si mal no recuerdo yo metí mcfreebot en una memory card mediante un pendrive
Nameless escribió:Es curioso pero... ¿queda alguna PS2 sin modificar? Encontrar una PS2 virgen y ese CD que dicen es como encontrar un unicornio y un trébol de 4 hojas.

Aquí uno con una PS2 slim virgen e inmaculada, eso si, ese CD va ser que no. XD

La verdad es que la tengo abandonadísima.
Creo que llega un pelin tarde...
Mas vale tarde que nunca...
La gente se aburre mucho, no?
La PS2 la disfruté mucho, aunque mi interés por las consolas a partir de esta ya fue a menos. Me trae más y mejores recuerdos la PS1 y SNES, que tiempos aquellos...
Imagen

Imagen

Quien me iba a decir que guardar demos serviría algún día jajaja
XboxoX escribió:Demos que en ebay subirán un 1000 % su valor

Siendo francos, ¿a quién le puede interesar a día de hoy hacerse con un disco de estos?
Como curiosidad esta bien, pero poco mas la verdad aunque se agradece el esfuerzo.

Un saludo.
Pues yo tengo dos slim, una junakeadisima para jugar a todo lo de psx2 y todo lo de psx1 y otra original para lo mismo pero exclusivamente a traves de discos originales.

Consolon, hay catalogo de juegazos hasta el dia del juicio [fumando]
Por cosas como estas.... tiempo despues aparecen personas que logran cosas como el despertar del cementerio, o las movidas que encontro waninkoko, etc.

Ojo, porque que peña asi se ponga con consolas clasicas, y luego le meta caña a las actuales es cuando la cosa promete.
Nameless escribió:Es curioso pero... ¿queda alguna PS2 sin modificar? Encontrar una PS2 virgen y ese CD que dicen es como encontrar un unicornio y un trébol de 4 hojas.

Free McBoot existe porque Sony quiso implementar en Playstation 2 un sistema de actualizaciones del dashboard mediante discos y la tarjeta de memoria. Por supuesto fue una de esas ideas locas que no sirvió absolutamente para nada y que dejó una vulnerabilidad aprovechable, estilo puerto paralelo en Playstation o MilCDs en Dreamcast.

En las últimas consolas SCPH-90000 (además de las PS2TV) este sistema de actualizaciones fue parcheado en el BOOT ROM, con lo que no son compatibles con Free McBoot.

Este nuevo exploit podría permitir la carga de Free McBoot vía payload. De momento no es usable, solo está el propio exploit y algunas herramientas, pero esto lo tiene que implementar alguien en algo simple de cara al usuario.

Para consolas vulnerables vía Free McBoot evidentemente esto no merece la pena, igual que no merece la pena usar el exploit Bluebomb en Wiis más allá de la Wii Mini, existiendo Letterbomb. En consolas vulnerables sale igual de barato comprar una Memory Card en Aliexpress con FMCB instalado.
He tenido que leer 2 veces el titulo y mirar 2 veces la fecha para asegurarme que no se habia colado en portada una noticia de hace 15 años.
Nameless escribió:Es curioso pero... ¿queda alguna PS2 sin modificar? Encontrar una PS2 virgen y ese CD que dicen es como encontrar un unicornio y un trébol de 4 hojas.


Aquí uno con una 90004 sin tocar [poraki]
Al fin podré usar mi PS2 para emular la PS4 y la One. Solo es cuestión de tiempo!
Coño, yo tenía esa demo xD


Eso sí, la de tiempo libre que debió tener el muchacho para buscar un exploit en una consola de 20 años, ya descatalogada y desvirgada por todos los lados.
El swap magic no requería de ninguna modificación de la consola ni abrirla.

Metias el disco de swap magic, pasabas "la tarjetita" bajo el lector y metias "tu copia de seguridad" xD
Pues a mi me parece una gran noticia, yo a veces la enciendo para jugar a algun juego.

La mia esta sin modificar. Tengo el Famoso Swap Magic. que me lleva salvando la vida desde hace muchos años.

Tambien tengo ese CD con demos, pero no tiene exactamente el mismo codigo que el de la noticia.

Me encanta guardar estas mierdas. Tambien tengo monton de demos de PSX de esas que te enviaban por correos si les mandabas relleno un cuestionario por carta.
El verdadero logro a estas alturas seria hacer que con los metodos actuales, el juego que pongas funcione como si fuera uno original, pero pocos son los juegos que funcionan al 100% sin fallos, bueno, con chip seria el mejor metodo y el que mejor funciona ahora que me acuerdo, porque metodos por USB y HDD (requiere adaptador de red de PS2) son los peores metodos, la compatibilidad no es 100% y muchos juegos tienen algun fallo, pero con chip esto no era un problema creo recordar.
Está curioso, pero a día de hoy es poco más que una curiosidad. Salvo rarezas se pueden encontrar los juegos por dos duros, y si no pues uso+emulador.
Entiendo que a muchos les parezca que llega tarde o que es una curiosidad. Pero que una persona haya encontrado un disco de demos de PS2 con Yabasic y haya decidido investigar a ver si podía encontrar alguna vulnerabilidad, es una muestra de que la scene, como mínimo la que no busca solo dinero y fama, se mueve por la curiosidad y las ganas de romper barreras.

Después la gente, ya sea en PS2 u otra consola más moderna, le dará el uso que quiera, pero el nacimiento del exploit está motivado por la superación de un reto.
Pues hace 15-20 años genial, hoy en día sólo es una curiosidad intrascendente.
antonio999 escribió:Tambien tengo ese CD con demos, pero no tiene exactamente el mismo codigo que el de la noticia.

Actualmente el exploit ha sido portado a PBPX-95205, PBPX-95204 y PBPX-95506. Existe un último disco, PBPX-95520, que el autor del exploit no ha conseguido localizar, de hacerlo también portará el exploit a este disco.

El PBPX-95506 estaba ayer (y hace varias horas) en Ebay a 7€ gi desde Reino Unido, por eso lo puse en el hilo de scene de Playstation 2.

https://www.ebay.es/itm/392248596970

Pero ya está agotado. Imagino que algún "emprendedor" haya comprado todos los que había para hacer negocio, clásico muerto de hambre.
eR_pOty está baneado por "GAME OVER"
a ver si lo entiendo... para que quiero el disco si puedo comprar una memori card con freemcbot por 5€ ? :-| :-|
Sólo yo puedo tener la suerte de tener el único disco demo que NO tiene el Yabasic [qmparto] [qmparto] [qmparto] [qmparto]

eR_pOty escribió:a ver si lo entiendo... para que quiero el disco si puedo comprar una memori card con freemcbot por 5€ ? :-| :-|

Ya es un poco triste comprar una memory card con un software gratuito, ¿no?

Riwer escribió:El swap magic no requería de ninguna modificación de la consola ni abrirla.

Metias el disco de swap magic, pasabas "la tarjetita" bajo el lector y metias "tu copia de seguridad" xD

Tú lo has dicho, en fat. En slim tenías que tapar los sensores.

Por no hablar de que "forzabas" la bandeja y eso podía conllevar problemas a largo plazo.
eR_pOty está baneado por "GAME OVER"
largeroliker escribió:Sólo yo puedo tener la suerte de tener el único disco demo que NO tiene el Yabasic [qmparto] [qmparto] [qmparto] [qmparto]

eR_pOty escribió:a ver si lo entiendo... para que quiero el disco si puedo comprar una memori card con freemcbot por 5€ ? :-| :-|

Ya es un poco triste comprar una memory card con un software gratuito, ¿no?

Riwer escribió:El swap magic no requería de ninguna modificación de la consola ni abrirla.

Metias el disco de swap magic, pasabas "la tarjetita" bajo el lector y metias "tu copia de seguridad" xD

Tú lo has dicho, en fat. En slim tenías que tapar los sensores.

Por no hablar de que "forzabas" la bandeja y eso podía conllevar problemas a largo plazo.

triste porque? te ahorras trabajo y tiempo si no tienes conocimientos para hacerlo , o mismamente si no tienes memori card de sobra xD
eR_pOty escribió:triste porque? te ahorras trabajo y tiempo si no tienes conocimientos para hacerlo , o mismamente si no tienes memori card de sobra xD


Porque es algo que con sólo tener acceso a una PS2 modificada lo haces en cinco minutos sin complicación ninguna...

Yo lo veo más bien como apoyar un negocio cómodo, el de el que se aprovecha del trabajo de los demás para sacarse unos euros sin esfuerzo.
eR_pOty está baneado por "GAME OVER"
largeroliker escribió:
eR_pOty escribió:triste porque? te ahorras trabajo y tiempo si no tienes conocimientos para hacerlo , o mismamente si no tienes memori card de sobra xD


Porque es algo que con sólo tener acceso a una PS2 modificada lo haces en cinco minutos sin complicación ninguna...

Yo lo veo más bien como apoyar un negocio cómodo, el de el que se aprovecha del trabajo de los demás para sacarse unos euros sin esfuerzo.

yo no lo veo asi.. pero si ya cuesta mas la memori card que el tiempo que pierden en "venderte el software"

lo que tu dices tendria sentido hace 15 años xD
largeroliker escribió:Ya es un poco triste comprar una memory card con un software gratuito, ¿no?

Para poder instalar FMCB necesitas ejecutar el instalador y para ello necesitas poder ejecutar código sin firmar. Las alternativas serían un Action Replay/Codebreaker/GameShark, un Swapmagic, grabar un CD, MEMOR32, HD Loader, hacer un Swap, adaptador de tarjetas de Playstation 3 para PC o instalar FHDB vía PC (para Playstation 2 normales con HDD, evidentemente).

En fin, que pagando 5€ por una MC de AE acabas antes. Que al fin y al cabo es una MC que puedes usar..
Otro aquí que todavía tiene su PS2 Slim que compre en su día de salida y sin modificar XD
Igualmente, con el disco de swapmagic, sin necesidad de hacer nada raro en la consola, se podía instalar el FreeMCBoot. No se si en todas, pero si en la mayoria, ya que el disco de swapmagic cargaba ELFs desde USB.
Menos mal.., nos han salvado la semana
mogurito escribió:Se agradece pero llegan un poco tarde


Hasta hace no mucho se saltaron un drm de SNES. Así que nunca se llega tarde en scene e ingeniería inversa.
Pues a mi la noticia me alegra un montón, no porque no pueda cargar Backups de mis juegos[que puedo con el Swap Magic y el FreeMcBoot] pero el saber que la Scene de Ps2 no está muerta del todo, me mola :cool:
Esto si que es una notica retro, pero desde luego tiene su aquel, yo aun tengo por ahi mi ps2 :)
A mí me parece muy loable que haya dedicado tiempo a esto, en plan superar un reto, increíble no ya que se puedan encontrar vulnerabilidades, sino que se sigan buscando
Casualmente esta misma semana me pillé por fin una PS2 fat con el adaptador de red y toda la milonga. Me daba rabía, era la única PS que nunca tuve. Con el tiempo me tocará recomprar la PSP que me arrepiento de haber vendido, para tener la colección completa.

EDIT: por cierto, si alguien conoce una web donde todavía se vendan carcasas nuevas de reemplazo, os lo agradecería un montón. XD XD
    Editado por [erick]. Razón: faltas de respeto
    Nameless escribió:Es curioso pero... ¿queda alguna PS2 sin modificar? Encontrar una PS2 virgen y ese CD que dicen es como encontrar un unicornio y un trébol de 4 hojas.


    Yo tengo una ps2 sin modificar y precisamente me venía con ese disco la consola xD (y todavía lo conservo... De hecho me dio por trastear en basic en ella xD).

    De hecho no es tan raro, venía con la mayoría de ps2 fat que se vendieron por aquí.

    Así que es un método que me interesa, a ver si se explica bien cómo se hace el exploit.
    Sigue teniendo programas viejos para cargar juegos por usb sin total compatibilidad.
    La de disco duro igual. (Y ponte a buscar adaptador hdd, ya sólo accesible las versiones chinas, no compatible con todos los juegos,
    la carga por red es un lío)
    Ver uno oficial es como ver a la virgen.

    Openps2 loader es del año la pera.

    Lo más compatible es por dvd y
    a tener discos que se volatilizan al tiempo...
    Un poco tarde no? Estamos peleándonos por distinguir número de píxeles ....
    Le veo poca utilidad porque ese dvd pocas personas lo tendrán. Y el free mc boot te permite hacer de todo.
    Creo que la última versión de ps2 fue la problemática , no sé si irá bien y igual esto hace que ya todas vayan seguro. Pero una Fat con FMB disco duro , usb o ESR con dvd fue y es una obra de arte que hoy día no tenemos en ninguna consola, y es y ha sido la mejor por catálogo.
    ozeroplus escribió:Voy decir una cosa a todos los tontos subnormales que hace 20 años decían yo no pirateo una ps2 que se rompe aquí teneis la puta prueba una consolas con 20 25 años pirateadas psx y ps2 funcionando como el primer dia me rio yo ahora de las miles de pesetas que pagasteis por juegos por miedo a que se os rompiese o los geos entrarán por vuestras ventanas y yo les decía retrasados si con 3 juegos que piratees ta has pagado la consola y yo tengo 100 echa cuentas entonces si se me rompe la consola si me sale rentable


    Era tu dinero, tu consola y podías hacer lo que quisieras... Pero no tienes derecho de llamar tontos subnormales a quienes decidimos apoyar la consola de verdad comprando software original.

    De hecho tengo una colección de ps2 de casi 200 juegos de la que estoy muy orgulloso y para nada siento que haya tirado el dinero.

    Al revés, de hecho, en psx y Dreamcast la gran mayoría de mis juegos eran piratas, y ahora veo el precio de juegos que podría haber comprado por cuatro duros en su momento y es para darme de golpes contra la pared (aunque también era un chaval y no tenía ni el dinero ni la consciencia suficiente para comprar mis juegos originales).

    Ahora lo que me queda son carpetas de CDs llenas de Princos y Verbatimnes que en muchos casos ya no se pueden leer y están los discos amarillentos.

    Ojalá tuviese de psx los jrpgs y rarezas que todavía conservo de ps2, con su caja, manual y todo preciosos.

    Llámame subnormal... Pero me gustan los videojuegos así que me gusta gastar dinero en ellos y poseerlos. Al igual que hay gente que colecciona monedas y sellos, con la diferencia de que almenos yo con los juegos puedo jugarlos o leerme el manual si me apetece... Así que como hobby coleccionista, creo que salgo ganando y también es más práctico.

    Del mismo modo que también me gusta comprar mis libros y películas originales. Si quiero ver una película, meto el disco ya sea DVD, Blu-ray o Blu-ray 4k y no tengo que preocuparme de nada, ni perder tiempo descargando, ni cerrando pestañas cada dos por tres que no me dejan ver la película... Además de asegurarme de que la estoy viendo en la mejor calidad posible.

    Seré subnormal, pero si no hubiese habido más subnormales como yo, no habría ahora ps4 ni ps5 en el horizonte... Simplemente Sony hubiese dejado los videojuegos para dedicarse a algo más rentable y que no se pudiese piratear. Nintendo seguiría fabricando cartas y Microsoft con Windows, Office y otros servicios.

    Mira cómo acabó Sega, la Dreamcast ha sido de las consolas más sencillas de piratear, tanto que simplemente era grabar la ISO en un CD y va que Chuta, y si no va, poner el disco del reno.

    Sega estaba muuuuy tocada, pero sin la piratería te aseguro que hubiese aguantado más... Quizás no tendría consola actualmente, pero sí que hubiese aguantado toda la generación si en vez de tenerla todo el mundo con discos piratas, se hubiesen comprado los juegos que le gustaban.
    kechua escribió:Un poco tarde no? Estamos peleándonos por distinguir número de píxeles ....


    Tal cual.

    Skr-xbox escribió:Le veo poca utilidad porque ese dvd pocas personas lo tendrán. Y el free mc boot te permite hacer de todo.
    Creo que la última versión de ps2 fue la problemática , no sé si irá bien y igual esto hace que ya todas vayan seguro. Pero una Fat con FMB disco duro , usb o ESR con dvd fue y es una obra de arte que hoy día no tenemos en ninguna consola, y es y ha sido la mejor por catálogo.


    Yo creo que esto ha sido a modo de proyecto personal, porque en el mismo Amazon te venden tarjetas de memoria con el Free MCBoot instalado por apenas 6 euros, así que intentar conseguir una demo de estas a buen precio, para hacer todo el proceso y con suerte conseguir instalar free mc boot, lo veo más como reto que como utilidad en sí misma.

    ozeroplus escribió:Voy decir una cosa a todos los tontos subnormales que hace 20 años decían yo no pirateo una ps2 que se rompe aquí teneis la puta prueba una consolas con 20 25 años pirateadas psx y ps2 funcionando como el primer dia me rio yo ahora de las miles de pesetas que pagasteis por juegos por miedo a que se os rompiese o los geos entrarán por vuestras ventanas y yo les decía retrasados si con 3 juegos que piratees ta has pagado la consola y yo tengo 100 echa cuentas entonces si se me rompe la consola si me sale rentable


    Aplícate el piropo campeón, si todo el mundo fuera como tú y pensara como tú, ya hace muchos años que hubieran dejado de existir los videojuegos y tendríamos que volver a jugar al dominó en el bar.

    Qué fácil es abrir la enorme bocaza cuando sabes que los demás sí que pagarán para que tú tengas tus 100 juegos piratas y encima darte el lujo de insultarles.

    Patética forma de “pensar”.
    luis1974 escribió:Mas vale tarde que nunca...
    La gente se aburre mucho, no?
    La PS2 la disfruté mucho, aunque mi interés por las consolas a partir de esta ya fue a menos. Me trae más y mejores recuerdos la PS1 y SNES, que tiempos aquellos...


    Dudo muchísimo que se aburra, seguramente se lo ha pasado mejor haciendo esto como reto personal, que mucha gente jugando.

    Si lo hace es por que le gusta trastear, no por que se aburra... Suena a típico comentario de que si te ven dedicando muchas horas para hacer una ilustración, te digan eso, de ¿te aburres mucho, no?

    Pues no, simplemente dedica tiempo a lo que le gusta, y sin toda esa gente dedicada a la scene que ha sacado proyectos adelante de forma altruista, nos hubiésemos quedado sin poder explotar al 100% nuestras consolas a través de la scene.

    Más que pensar que pierde el tiempo o que se aburre o para qué hace eso si ya está pirateada... Más bien es digno de admirar que haya podido encontrar un Xploit que nadie ha encontrado antes en casi 20 años.

    PD: que pese a mi comentario anterior respondiendo a otro chico por el tema de los juegos originales, estoy totalmente a favor de la scene, pero en contra de la piratería... Antes de que alguien diga que me contradigo.

    Scene para freezonear una máquina o poner versiones traducidas de juegos que no llegaron aquí o solo llegaron en inglés, lo veo 100% legítimo... Pues tengo el mismo derecho que un japonés o un americano a jugar a los juegos si he comprado la máquina al igual que ellos... Sobre todo si tengo el juego original en su versión europea en inglés.
    eR_pOty escribió:a ver si lo entiendo... para que quiero el disco si puedo comprar una memori card con freemcbot por 5€ ? :-| :-|

    Porque en determinados modelos de PS2 slim no funcionan esas tarjetas. Lo digo por experiencia, a ver si consiguen hacerlo funcionar en estas cosolas :D
    ozeroplus escribió:Voy decir una cosa a todos los tontos subnormales que hace 20 años decían yo no pirateo una ps2 que se rompe aquí teneis la puta prueba una consolas con 20 25 años pirateadas psx y ps2 funcionando como el primer dia me rio yo ahora de las miles de pesetas que pagasteis por juegos por miedo a que se os rompiese o los geos entrarán por vuestras ventanas y yo les decía retrasados si con 3 juegos que piratees ta has pagado la consola y yo tengo 100 echa cuentas entonces si se me rompe la consola si me sale rentable

    Es que luego ibas a casa de una de estas personas y los veías alimentando la consola con discos marca PRINCO, normal que se jodieran.
    92 respuestas
    1, 2