Mast1c0re: Hacker MCCaulay veröffentlicht Framework für PS4/PS5-Entwicklung
Nach seiner gestrigen Beschreibung des Mast1c0re- Exploits hat der Sicherheitsforscher McCaulay Hudson nun ein vollständiges Framework veröffentlicht, das den Hack implementiert (Download-Link unten). Was diese Version technisch bewirkt, ist die Aktivierung des PS4-Homebrew im Benutzermodus auf PS4 oder PS5 mit den neuesten Firmwares für Personen, die Zugriff auf das ausnutzbare Spiel Okage Shadow King haben (PS2-Spiel, das auf PS4/PS5 läuft, immer noch im PSN verfügbar unter der Zeitpunkt des Schreibens)
Was ist Mast1c0re für PS5 und PS4?
Mast1c0re ist ein ungepatchter Exploit für PS4 und PS5, der eine Schwachstelle in der PS2-Emulationsschicht von Sonys neueren Konsolen ausnutzt. Die Schwachstelle wurde im September letzten Jahres vom PlayStation-Hacker CTurt offengelegt und sehr detailliert beschrieben , aber damals wurde keine vollständige „benutzerfreundliche“ Implementierung veröffentlicht.
Damals gab CTurt an, dass Sony nicht vorhatte, die Schwachstelle zu beheben, was nun dank dieser Veröffentlichung und früheren Videos, die zeigen, dass die Schwachstelle immer noch vorhanden ist, in der neuesten PS5 6.50-Firmware vollständig bestätigt wurde (und es ist sicher anzunehmen, dass auch in PS4 10.01) ab Februar 2023.
Die kürzlich veröffentlichten Beta-Firmwares PS5 7.00 und PS4 10.50 müssen noch bestätigt werden, aber es gibt guten Grund zu der Annahme, dass sie ebenfalls anfällig sind.
Mast1c0re Framework – Was macht diese Version?
Diese Veröffentlichung von McCaulay ist in erster Linie für Homebrew-Entwickler und Hacker gedacht, die mit dem Benutzermodus PS4 Homebrew auf der PS4 und PS5 spielen möchten. In seinem jetzigen Zustand könnte dies mit erheblichem Aufwand zu einem PS4 Homebrew-Loader führen (der sowohl auf PS5 als auch auf PS4 läuft), obwohl ich meine Meinung zur Wahrscheinlichkeit, dass dies geschieht, heute früher geäußert habe:
Verstehen Sie mich nicht falsch: Diejenigen, die mich schon eine Weile kennen, wissen, dass ich *gerne* einen PS4-Benutzermodus-Homebrew-Loader wie HBL/VHBL ( https://t.co/RPQ9UFVBro ) sehen würde.
Die Realität ist jedoch, dass es trotz unzähliger Möglichkeiten auf PS4 noch nie passiert ist.
– Wololo (@frwololo) 19. Februar 2023
Unterm Strich könnte dieser Usermode-Exploit jedoch in Kombination mit einem Kernel-Exploit verwendet werden, um bei allen derzeit bekannten Firmwares zu einem PS4-Jailbreak zu führen und … naja, was immer man heute mit einer gehackten PS5 machen kann ( was nicht viel ist ). Dies impliziert jedoch einen Kernel-Exploit (einen für die PS4, einen für die PS5, und im Allgemeinen ist es unwahrscheinlich, dass sie gleich sind). Obwohl Gerüchte aufgetaucht sind, dass einer für PS4 in Arbeit sein könnte, wurde noch nichts Konkretes angekündigt.
Sollte ich meine PS4/PS5 aktualisieren, um das ausnutzbare Spiel Okage zu erhalten?
So wie es ist, ist das Mast1c0re-Framework eine großartige Arbeit, aber für die meisten Menschen nicht „brauchbar“. Wie ich oben erwähnt habe, könnte es letztendlich zu einem PS4-Jailbreak führen, wenn es mit einem Kernel-Exploit kombiniert wird, aber nichts dergleichen wurde bisher bestätigt. Ich persönlich würde derzeit davon abraten, nur aus diesem Grund zu aktualisieren, aber es ist auch wichtig zu verstehen, dass Sony das ausnutzbare Spiel möglicherweise aus dem PSN entfernt, wenn es zu irgendeinem Zeitpunkt der Meinung ist, dass es zu etwas mehr Schädlichem als nur zur Ausführung im Benutzermodus führen könnte.
Mit anderen Worten, Sie haben die Wahl, wenn es um PS4 geht.
Auf PS5 glaube ich nicht, dass selbst der aktuelle Stand der Kernel-Exploits eine große Aufregung für den Endbenutzer rechtfertigt, also sollten Leute, die es geschafft haben, auf PS5 auf einer niedrigen Firmware zu bleiben, meiner Meinung nach vorerst dort bleiben. Bis die PS5 aus Jailbreak-Perspektive nutzbar wird, bin ich überzeugt, dass andere Usermode-Exploits aufgetaucht sein werden.
Nur meine zwei Cent, offensichtlich. Du machst dich.
Mast1c0re-Framework – herunterladen
Quelle: @_McCaulay