[PS4] Un exploit webkit 6.20 de Specter dévoilé

Hack [PS4] Un exploit webkit 6.20 de Specter dévoilé

  • Auteur de la discussion Auteur de la discussion A-SOCIETY
  • Date de début Date de début

Add-on xenforo 2

Ressources et modules complémentaires pour XenForo 2

Styles xenforo 2

Styles / Thèmes et apparence pour xenforo 2

Templates xenforo 2

Codes pour modifier les templates sur xenforo 2

Section Premium

Add-on et Styles pour membre Premium
[PS4] Un exploit webkit 6.20 de Specter dévoilé

Hack [PS4] Un exploit webkit 6.20 de Specter dévoilé

  • Auteur de la discussion Auteur de la discussion A-SOCIETY
  • Date de début Date de début
Catégorie Catégorie Hack
Titre du sujet Titre du sujet [PS4] Un exploit webkit 6.20 de Specter dévoilé
Auteur de la discussion Auteur de la discussion A-SOCIETY
Date de début Date de début
Réponses Réponses 0
Affichages Affichages 720
Réaction Réaction 2
Dernier message par Dernier message par A-SOCIETY

A-SOCIETY

Membre suprême

VIP
Réputation: 100%
Discussions
898
Messages
1 029
J'aime
701
Points
118
L'arrivée d'un nouveau firmware est souvent signe que certaines sécurités ont été corrigées, et que donc il est désormais possible aux développeurs de montrer leur talent. L'arrivée du firmware 6.50 confirme cette règle, et c'est le développeur Specter qui s'y colle avec le firmware 6.20.

Specter, a qui l'on doit l'exploit kernel du firmware 4.05, vient de publier un exploit webkit sur firmware 6.20 !

Bien entendu il ne s'agit que d'une preuve de concept utilisant CVE-2018-441, et qui permet d'obtenir le RCE, et donc d'exécuter du code dans l'userland.


1552171237964.webp


Pour le moment, il s'agit uniquement d'un exploit webkit et il l'exploit kernel n'est pas implémenté, ce qui signifie qu'il ne faut pas encore mettre à jour et que vous ne pouvez pas profiter des homebrews ou des jeux.

Cette vulnérabilité a été corrigé sur le firmware 6.50, cela devrait fonctionner sur les firmwares inférieurs, mais les gadgets devront être portés et la méthode p.launchchain () pour l'exécution du code devra peut-être être remplacée.

Comme mentionné le bug (CVE-2018-4441) a été trouvé par lokihardt dans Google Project Zero (p0) et a été révélé via le suivi des bugs publics de Chromium.






Une démo live ici : ps4.editzz.net/6.20/

Source : L-S
 
Retour
Haut Bas