[Scene] PS4 WebKit Exploit FW 1.76 confirmado

1, 2, 3, 4, 58
Hola a tod@s!

Recientemente hemos conocido el caso del exploit por webkit en PSVita en Firmware 3.18 y ahora han confirmado que en PS4 también está presente en el firmware 1.76.

Me hago eco de la noticia por la web de Wololo:
http://wololo.net/2014/10/24/webkit-exp ... ware-1-76/

Para probarlo:

http://daxhordes.org/ps4_176/ps4_dump.html o http://wololo.net/v/176/ps4_dump.html
http://daxhordes.org/ps4_176/ps4_dump2.html o http://wololo.net/v/176/ps4_dump2.html
http://daxhordes.org/ps4_176/ps4_rop2.html o http://wololo.net/v/176/ps4_rop2.html

De momento no será muy útil para el usuario final, excepto para confirmar que su PS4 es explotable. Sin embargo, sí parece ofrecer algunas herramientas básicas para los desarrolladores que deseen explorar su funcionalidad, y más importante aún, es el primer punto de entrada público en PS4, lo cual es un avance enorme. No hace falta decir que si tenéis expectativas de usar el hack, lo mejor sería no actualizar vuestras PS4.

28/10/2014
La versión 2.0 del firmware de la consola de Sony ha sido lanzado y desde la Web de Wololo comentan que el exploit ha sido capado.
http://wololo.net/2014/10/28/ps4-firmwa ... t-exploit/

25-10-2014
@frwololo: I'm not in a position to make it myself, but it would be great to see common base tools developed for the webkit exploit on both PS4 & Vita


@frwololo: ... this way progress might happen faster. e.g. memory dumper basics are probably the same?




Gracias a "Kravenbcn" y "chivigoku" por los enlaces ;)

Creo que no está repetido el hilo, de lo contrario que lo cierren!

Saludos!
Que interesante.
¿Para qué servirá esto?

La verdad es que el plus me gusta mucho y no me interesa hackear la consola. Pero me alegro de que se hagan avances.
Interesante!
Seguiremos atentos a la progresión
Añado enlaces en dos servidores para probar el exploit desde el navegador de PS4.

http://daxhordes.org/ps4_176/ps4_dump.html o http://wololo.net/v/176/ps4_dump.html
http://daxhordes.org/ps4_176/ps4_dump2.html o http://wololo.net/v/176/ps4_dump2.html
http://daxhordes.org/ps4_176/ps4_rop2.html o http://wololo.net/v/176/ps4_rop2.html

De momento no será muy útil para el usuario final, excepto para confirmar que su PS4 es explotable. Sin embargo, sí parece ofrecer algunas herramientas básicas para los desarrolladores que deseen explorar su funcionalidad, y más importante aún, es el primer punto de entrada público en PS4, lo cual es un avance enorme. No hace falta decir que si teneis expectativas de usar el hack, lo mejor sería no actualizar vuestras PS4.

Más información

Saludos
Añado los enlaces.

Gracias, saludos!
Interesante siempre estos temas, aunque me gusta tenerla legal para usas el online, pero siempre se agradece que vaya adelante estos temas.
Ojalá esto quede en nada, que luego el online se llena de morralla y da asco jugar. Al menos que tarden lo que tardaron con PS3...

Saludos.
Pues yo me alegro por esta noticia, y espero que pronto la scene de PS4 consiga grandes avances como por ejemplo hacer compatible los volantes Logitech.
Muchos lo quieren para cargar isos ...y lo sabeis xDD
(mensaje borrado)
cosladaxbox escribió:Muchos lo quieren para cargar isos ...y lo sabeis xDD

Yo por mi parte te garantizo, que lo que quiero es utilidad como en 360 de poder jugar online sin que me roben por algo que ya has pagado al comprar el juego

Saludos [sati]
cosladaxbox escribió:Muchos lo quieren para cargar isos ...y lo sabeis xDD


[carcajad] [carcajad] [carcajad] [carcajad] [carcajad] si se pudiese usar para jugar online tipo x link (creo que se llamaba asi) bienvenido sea.
(mensaje borrado)
alfax está baneado por "troll"
vale, de dónde podemos bajarnos el firmware 1.76 tanto de sistema como de recuperación ?

gracias
Cuando una consola es modificada deberían de capar el online para no joder a la gente que está con firm oficial.
Lo digo por los chetos no por que paguen o no el online, que eso me la suda.

Por otro lado espero buenos emuladores por parte de la scene y ya si se puede instalar otro S.O seria genial.
O retro con Ps3. [boing]
PlayGTI escribió:Pues yo me alegro por esta noticia, y espero que pronto la scene de PS4 consiga grandes avances como por ejemplo hacer compatible los volantes Logitech.

+1

Y descapar el bluetoth
alfax escribió:vale, de dónde podemos bajarnos el firmware 1.76 tanto de sistema como de recuperación ?

gracias


http://wololo.net/2014/10/24/webkit-exp ... ware-1-76/

Alguien va probarlo, ?¿
Añado enlaces a otro servidor más por lo que pudiera pasar.

http://planetstation.org/ps4_176/ps4_dump.html
http://planetstation.org/ps4_176/ps4_dump2.html
http://planetstation.org/ps4_176/ps4_rop2.html

Información adicional
En cualquier firmware diferente a 1.76 no funcionará, causa error de memoria, debido a las diferentes compensaciones.

En firmware 1.76 el html ROP debe hacer que el navegador se cuelgue y los htmls dump deben listar enlaces a los módulos que incluye al script php dump.

Fuente
Pero esto significa que la ps4 podría caer muy pronto? Lo digo porque sólo lo dice de no actualizar la consola a 2.00 cuando salga
Tanto como "muy pronto" no creo, pero este puede ser el punto de entrada sobre el cual trabajar.
Ostia yo no me atrevo a meterle mano a eso....a ver si voy a liarla que de eso no entiendo nada..
Que se supone que pasa si abres un enlace de esos en el navegador? Se bloquea la consola? O que?
Es que si es solo eso para que sirve a un usuario de a pie?
Salu2
Yo por el momento ya lo probé. Me salieron una serie de código de los cuales no me enteré de nada, así que supongo que funciona. Sin actualizar y conexión a internet de la consola desconectada. Nos esperan unos meses interesantes XD
Javiyaury escribió:Ostia yo no me atrevo a meterle mano a eso....a ver si voy a liarla que de eso no entiendo nada..
Que se supone que pasa si abres un enlace de esos en el navegador? Se bloquea la consola? O que?
Es que si es solo eso para que sirve a un usuario de a pie?
Salu2

Ambas cosas ya estan explicadas
Kravenbcn escribió:Información adicional
En cualquier firmware diferente a 1.76 no funcionará, causa error de memoria, debido a las diferentes compensaciones.

En firmware 1.76 el html ROP debe hacer que el navegador se cuelgue y los htmls dump deben listar enlaces a los módulos que incluye al script php dump.

Kravenbcn escribió:De momento no será muy útil para el usuario final, excepto para confirmar que su PS4 es explotable. Sin embargo, sí parece ofrecer algunas herramientas básicas para los desarrolladores que deseen explorar su funcionalidad, y más importante aún, es el primer punto de entrada público en PS4, lo cual es un avance enorme. No hace falta decir que si teneis expectativas de usar el hack, lo mejor sería no actualizar vuestras PS4.
Gracias y perdon por no haberte leido [ayay]
Lo que pensaba...que eso aun para un usuario normal no tiene ninguna utilidad, sino tienes conocimientos avanzados de ingenieria....pero buen puntonde partido para los entendidos en la materia......supongo......xD
Salu2
Kravenbcn escribió:
Javiyaury escribió:Ostia yo no me atrevo a meterle mano a eso....a ver si voy a liarla que de eso no entiendo nada..
Que se supone que pasa si abres un enlace de esos en el navegador? Se bloquea la consola? O que?
Es que si es solo eso para que sirve a un usuario de a pie?
Salu2

Ambas cosas ya estan explicadas
Kravenbcn escribió:Información adicional
En cualquier firmware diferente a 1.76 no funcionará, causa error de memoria, debido a las diferentes compensaciones.

En firmware 1.76 el html ROP debe hacer que el navegador se cuelgue y los htmls dump deben listar enlaces a los módulos que incluye al script php dump.

Kravenbcn escribió:De momento no será muy útil para el usuario final, excepto para confirmar que su PS4 es explotable. Sin embargo, sí parece ofrecer algunas herramientas básicas para los desarrolladores que deseen explorar su funcionalidad, y más importante aún, es el primer punto de entrada público en PS4, lo cual es un avance enorme. No hace falta decir que si teneis expectativas de usar el hack, lo mejor sería no actualizar vuestras PS4.


Vamos te dice que tu consola es apta para ser hackeada en un futuro.... en caso de que sony lo chape
Lo malo que de aqui a que sea un cfw o algo instalable pasara bastante tiempo y ya sabemos que sino se actualiza la consola a poco podremos jugar... [mad]
Ynrab escribió:Lo malo que de aqui a que sea un cfw o algo instalable pasara bastante tiempo y ya sabemos que sino se actualiza la consola a poco podremos jugar... [mad]

Eso es cierto.... Tardara mas que la actualizacion 2.0 y taparan el agujero... Y esta consola sin sus funciones online no puedes hacer practicamente nada y los que tenemos el plus como que no nos interesa perder el tiempo sin actualizar...y perdernos los indies que regalan....
Por tanto esto solo puedes hacer como yo con la WiiU, que lleva practicamente un año en el armario cogiendo polvo sin actualizar a la espera de algun xploit funcional...tampoco me corre mucha prisa con esa consola porque para el catalogo que tiene ahora mismo.....
Salu2
Ynrab escribió:Lo malo que de aqui a que sea un cfw o algo instalable pasara bastante tiempo y ya sabemos que sino se actualiza la consola a poco podremos jugar... [mad]



esto solo es el principio.. jeje ya veras que habran otras formas de hacerlo y mas sencillo, todo en la vida se puede hackear esto es un gran reto para los programadores y les deseo toda mi suerte
Una cosa es que se pueda hackear la consola y otra que el que lo consiga lo publique....porque la wiiU dijeron que habian conseguido tener el control total sobre ella y nadie aun ha publicado nada de nada....
Salu2
RepubliKano83 escribió:Yo por el momento ya lo probé. Me salieron una serie de código de los cuales no me enteré de nada, así que supongo que funciona. Sin actualizar y conexión a internet de la consola desconectada. Nos esperan unos meses interesantes XD


Pufffff y ahora quien se queda sin actualizar la ps4 y sin jugar online esperando esto . . . .
suker escribió:
RepubliKano83 escribió:Yo por el momento ya lo probé. Me salieron una serie de código de los cuales no me enteré de nada, así que supongo que funciona. Sin actualizar y conexión a internet de la consola desconectada. Nos esperan unos meses interesantes XD


Pufffff y ahora quien se queda sin actualizar la ps4 y sin jugar online esperando esto . . . .


A mi me jode por el "Unity" que sale en nada y pedirá el nuevo firm, pero bueno. El online la verdad que me da igual, porque nunca me llamó. Quizás con algo de suerte el exploit siga activo en el nuevo firm... por soñar...
RepubliKano83 escribió:
suker escribió:
RepubliKano83 escribió:Yo por el momento ya lo probé. Me salieron una serie de código de los cuales no me enteré de nada, así que supongo que funciona. Sin actualizar y conexión a internet de la consola desconectada. Nos esperan unos meses interesantes XD


Pufffff y ahora quien se queda sin actualizar la ps4 y sin jugar online esperando esto . . . .


A mi me jode por el "Unity" que sale en nada y pedirá el nuevo firm, pero bueno. El online la verdad que me da igual, porque nunca me llamó. Quizás con algo de suerte el exploit siga activo en el nuevo firm... por soñar...


Quizas mas que nada es por entrar en el store y compras juegos mas baratos por que si el online va . . . .
Miguel20 escribió:
Ynrab escribió:Lo malo que de aqui a que sea un cfw o algo instalable pasara bastante tiempo y ya sabemos que sino se actualiza la consola a poco podremos jugar... [mad]



esto solo es el principio.. jeje ya veras que habran otras formas de hacerlo y mas sencillo, todo en la vida se puede hackear esto es un gran reto para los programadores y les deseo toda mi suerte


No me extraña, pero ultimamente las consolas recientes no se han podido hackear del todo (Wii U, Psvita) o simplemente solo algunas versiones de firmware que hacen que se cree un "mercado negro" al respecto....vease el caso de las 3DS y el firm 4.5 [mad]

Saludos!
Bueno el caso es que ya sea en una version o en otra, se pueda instalar el exploit y hacerlo funcional. Se presupone que encontrar un xploit funcional en todos los firms de una consola no es tarea facil....porque hay actualizaciones practicamente cada cambio de estacion y estas suplen las carencias de la anterior...y toca de nuevo buscar exploit para dicho firm....
De momento no se ha dicho nada de si se tiene acceso como User Mode o como Kernel Mode, ¿no?
Supongo que ahí está un poco el tema del que quiera esperar a ver....
Ojobenito escribió:De momento no se ha dicho nada de si se tiene acceso como User Mode o como Kernel Mode, ¿no?
Supongo que ahí está un poco el tema del que quiera esperar a ver....

Dependiendo de las manos caiga....
En psvita que es el mismo xploit...lo llaman scene nativa, es decir puedes tocar lo que quieras en modo psvita, por tanto tienes todo el control sobre ella, asique supongo que bien llevado en ps4 podria ser lo mismo usar el modo kernel.
Salu2
Veremos a ver en que acaba todo esto... estaré muy pendiente, segun como, ps4 caerá por navidades o no, en mi caso.

Saludos
Llegó la hora de que compre otra PS4. En PS3 me quedé sin online y demás por la scene, pero ahora no me vuelvo a quedar sin online en PS4. Una consola para la scene y otra para el online.
Riky_Xerez escribió:Llegó la hora de que compre otra PS4. En PS3 me quedé sin online y demás por la scene, pero ahora no me vuelvo a quedar sin online en PS4. Una consola para la scene y otra para el online.

Jaja que crack!! Tu si que sabes. Si todos fueran como tu, sony estaria encantada que le hackeasen todas sus consolas jaja
Salu2
Riky_Xerez escribió:Llegó la hora de que compre otra PS4. En PS3 me quedé sin online y demás por la scene, pero ahora no me vuelvo a quedar sin online en PS4. Una consola para la scene y otra para el online.



Jejejejejejeje es una opcion... [beer]
Pues a mi este exploit me interesa para cargar originales de PS3, que no hay manera de conseguir una :'(

Por lo demás, sinceramente, salvando algunas cosas como juegos homebrew, emuladores y aplicaciones para trastear, no me interesa... Sony lo ha hecho bien y me parece que su actitud reciente va a salvar la consola del pirateo masivo
entoces que hacemos no actualizar? y tirarnos meses esperando...???
el pes 15 creeis que pedira firm 2.0?
SoySora escribió:Pues a mi este exploit me interesa para cargar originales de PS3, que no hay manera de conseguir una :'(

Por lo demás, sinceramente, salvando algunas cosas como juegos homebrew, emuladores y aplicaciones para trastear, no me interesa... Sony lo ha hecho bien y me parece que su actitud reciente va a salvar la consola del pirateo masivo

diras que no encuentras una al precio que tu quieres con cfw(porque hay para aburrir) porque ps3 para cargar originales a buen precio las hay a patadas

ojala esto no evolucione y sony lo corte de raiz,la gente solo quiere la scene para cargar isos por la patilla(la gran mayoria)
tokao escribió:entoces que hacemos no actualizar? y tirarnos meses esperando...???
el pes 15 creeis que pedira firm 2.0?

Eso como veas tu....o arriesgarte a perder el xploit con la version 2.0 o arriesgaste a tirarte dias, meses, años sin funciones online, sin juegos que vayan saliendo el tiempo indefinido hasta que se sepa algo... O te compras como dice el compañero otra ps4 XD XD
Como minimo tienes para pensartelo hasta el martes....... Dia en el que lanzaran la version 2.0 y en el que muchos usuarios tendran el mismo dilema que tu....actualizo o noo.....actualizoo o noo.......actualizo o nooo....XD
Salu2
SoySora escribió:Pues a mi este exploit me interesa para cargar originales de PS3, que no hay manera de conseguir una :'(

Por lo demás, sinceramente, salvando algunas cosas como juegos homebrew, emuladores y aplicaciones para trastear, no me interesa... Sony lo ha hecho bien y me parece que su actitud reciente va a salvar la consola del pirateo masivo


Yo no creo que se puedan poner juegos de ps3 por mucho que se hackee. Son consolas muy diferentes. No es solo cuestión de potencia.
Yo la verdad es que voy a actualizar a la 2.0 sin miedo.Tal como esta lo de los juegos compartidos,de momento no me interesa el exploit.Para scene prefiero la wiiu cuando lo saquen,que creo que le pueden sacar mas partido con el tabletomando.Para jugar a emus o cosas asi,hay dispositivos a patadas.Pero cuando mucha gente habla de scene,se refiere solo a buckups.
Por qué lo publican justo ahora? Podrían esperar a que saliera la 2.0 para que Sony no tapase el exploit. Cuestión de tres días! :(
drek_blood escribió:Por qué lo publican justo ahora? Podrían esperar a que saliera la 2.0 para que Sony no tapase el exploit. Cuestión de tres días! :(


El tema es que ya se sabe que Sony lo ha corregido en la 2.0 porque es un exploit que se dijo hace tiempo. (no aplicado a la PS4 o la Vita, pero sí que el WebKit tenía un fallito que era aprovechable, eso ya es de hace tiempo)
La gente se monta muchas películas, aún no se sabe para lo que servirá el xploit, seguramente no valga para nada.
351 respuestas
1, 2, 3, 4, 58