Page 1 sur 1

[LS] [PS5] Gezine progresse avec Y2JB

Posté : 07 oct. 2025, 21:38
par [BOT]_RSS
Comme vous le savez Y2JB est supporté du firmware 4.03 au 12.00, son panel de firmwares accessibles est tout simplement le plus large jamais trouvé, cependant le kernel exploit lui n'est pas présent sur l'ensemble de ces firmwares, même si Kstuff couvre une large partie.       
Image
      Y2JB n'étant qu'un point d'entrée, il faut tout développer à partir de zéro, que ce soit la lecture et l'écriture de code arbitraire, que ce soit la possibilité de contourner ASLR, ou encore la possibilité d'implémenter certains services ou outils ROPs.    
Image
        Et bien que cela ne tienne, le développeur Gezine s'est mis en tête de proposer tout cela pour Y2JB, il dévoile avoir réussi à lancer du code arbitraire grâce à ce point d'entrée, et que maintenant il faut passer à l'étape suivante, celle du contournement de l'ASLR, avant de pouvoir lancer un chaîne ROPs.         

Source: https://www.logic-sunrise.com/forums/to ... avec-y2jb/