[LS] [PS5] Gezine progresse avec Y2JB

Répondre

Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

Les BBCodes sont activés
[img] est activé
[url] est activé
Les smileys sont activés

Revue du sujet
   

Étendre la vue Revue du sujet : [LS] [PS5] Gezine progresse avec Y2JB

[LS] [PS5] Gezine progresse avec Y2JB

par [BOT]_RSS » 07 oct. 2025, 21:38

Comme vous le savez Y2JB est supporté du firmware 4.03 au 12.00, son panel de firmwares accessibles est tout simplement le plus large jamais trouvé, cependant le kernel exploit lui n'est pas présent sur l'ensemble de ces firmwares, même si Kstuff couvre une large partie.       
Image
      Y2JB n'étant qu'un point d'entrée, il faut tout développer à partir de zéro, que ce soit la lecture et l'écriture de code arbitraire, que ce soit la possibilité de contourner ASLR, ou encore la possibilité d'implémenter certains services ou outils ROPs.    
Image
        Et bien que cela ne tienne, le développeur Gezine s'est mis en tête de proposer tout cela pour Y2JB, il dévoile avoir réussi à lancer du code arbitraire grâce à ce point d'entrée, et que maintenant il faut passer à l'étape suivante, celle du contournement de l'ASLR, avant de pouvoir lancer un chaîne ROPs.         

Source: https://www.logic-sunrise.com/forums/to ... avec-y2jb/

Haut