deaphroat Posté(e) 20 novembre 2014 Share Posté(e) 20 novembre 2014 Le développeur Hykem publi son ensemble d'outils pour exploiter la faille Webkit, Vitasploit. Vitasploit essaye de réunir tous les outils existants (memtools_vita, JSoS Module Dumper, akai,) et de les améliorer. Hykem a nettoyé quelques parties du code et larendu plus générique, le script a été modifié de façon à n'avoir qu'une variable à changer pour passer du mode Dump au mode exécution de code ROP.Il songe également à porter ce script sur le plus de Firmware inférieurs au 3.18 possible.Liste des modules pouvant être dumpés à travers l'exploit, avec BBalling1/nas : SceAacenc.seg0.binSceAacenc.seg1.binSceAppUtil.seg0.binSceAppUtil.seg1.binSceAtrac.seg0.binSceAtrac.seg1.binSceAvcodecUser.seg0.binSceAvPlayer.seg0.binSceAvPlayer.seg1.binSceBeisobmf.seg0.binSceBeisobmf.seg1.binSceBemp2sys.seg0.binSceBemp2sys.seg1.binSceClipboard.seg0.binSceClipboard.seg1.binSceCommonDialog.seg0.binSceCommonDialog.seg1.binSceDriverUser.seg0.binSceDriverUser.seg1.binSceFiber.seg0.binSceFiber.seg1.binSceGpuEs4User.seg0.binSceGpuEs4User.seg1.binSceGxm.seg0.binSceGxm.seg1.binSceHafnium.seg0.binSceHafnium.seg1.binSceHandwriting.seg0.binSceHandwriting.seg1.binSceIme.seg0.binSceIme.seg1.binSceLibc.seg0.binSceLibc.seg1.binSceLibDbg.seg0.binSceLibDbg.seg1.binSceLibFios2.seg0.binSceLibFios2.seg1.binSceLibft2.seg0.binSceLibft2.seg1.binSceLibGameUpdate.seg0.binSceLibGameUpdate.seg1.binSceLibHttp.seg0.binSceLibHttp.seg1.binSceLibKernel.seg0.binSceLibKernel.seg1.binSceLibLocation.seg0.binSceLibLocation.seg1.binSceLibLocationExtension.seg0.binSceLibLocationExtension.seg1.binSceLibMp4Recorder.seg0.binSceLibMp4Recorder.seg1.binSceLibNetCtl.seg0.binSceLibNetCtl.seg1.binSceLibPgf.seg0.binSceLibPgf.seg1.binSceLibPspnetAdhoc.seg0.binSceLibPspnetAdhoc.seg1.binSceLibPvf.seg0.binSceLibPvf.seg1.binSceLibRudp.seg0.binSceLibRudp.seg1.binSceLibSsl.seg0.binSceLibSsl.seg1.binSceLibVitaJSExtObj.seg0.binSceLibVitaJSExtObj.seg1.binSceLibXml.seg0.binSceLibXml.seg1.binSceLiveAreaUtil.seg0.binSceLiveAreaUtil.seg1.binSceMp4.seg0.binSceMp4.seg1.binSceMusicExport.seg0.binSceMusicExport.seg1.binSceNearDialogUtil.seg0.binSceNearDialogUtil.seg1.binSceNearUtil.seg0.binSceNearUtil.seg1.binSceNet.seg0.binSceNet.seg1.binSceNetAdhocMatching.seg0.binSceNetAdhocMatching.seg1.binSceNgsUser.seg0.binSceNgsUser.seg1.binSceNotificationUtil.seg0.binSceNotificationUtil.seg1.binSceNpActivity.seg0.binSceNpActivity.seg1.binSceNpBasic.seg0.binSceNpBasic.seg1.binSceNpCommerce2.seg0.binSceNpCommerce2.seg1.binSceNpCommon.seg0.binSceNpCommon.seg1.binSceNpManager.seg0.binSceNpManager.seg1.binSceNpMatching2.seg0.binSceNpMatching2.seg1.binSceNpMessage.seg0.binSceNpMessage.seg1.binSceNpPartyGameUtil.seg0.binSceNpPartyGameUtil.seg1.binSceNpScore.seg0.binSceNpScore.seg1.binSceNpSignaling.seg0.binSceNpSignaling.seg1.binSceNpSnsFacebook.seg0.binSceNpSnsFacebook.seg1.binSceNpTrophy.seg0.binSceNpTrophy.seg1.binSceNpTus.seg0.binSceNpTus.seg1.binSceNpUtility.seg0.binSceNpUtility.seg1.binScePhotoExport.seg0.binScePhotoExport.seg1.binScePsp2Compat.seg0.binScePsp2Compat.seg1.binSceSasUser.seg0.binSceSasUser.seg1.binSceScreenShot.seg0.binSceShellSvc.seg0.binSceShellSvc.seg1.binSceShutterSound.seg0.binSceSqlite.seg0.binSceSqlite.seg1.binSceSystemGesture.seg0.binSceSystemGesture.seg1.binSceTeleportClient.seg0.binSceTeleportClient.seg1.binSceTeleportServer.seg0.binSceVideoExport.seg0.binSceVideoExport.seg1.binSceVoice.seg0.binSceVoice.seg1.binSceVoiceQoS.seg0.binSceVoiceQoS.seg1.binSceWebFiltering.seg0.binSceWebFiltering.seg1.binSceWebKit.seg0.binSceWebKit.seg1.binSceWebKitProcess.seg0.binSceWebKitProcess.seg1.bin Nouveautés/corrections :82a7bd8c68- Support du Firmware 3.01- Support des "URI calls" (package installer, etc...)- Dump de plus de modules en utilisant - sceSysModuleLoadModuleWithArgs999b77fb9b- Release initiale Vitasploit Source : wololo.net Lien vers le commentaire Partager sur d'autres sites More sharing options...
Messages recommandés
Créer un compte ou se connecter pour commenter
Vous devez être membre afin de pouvoir déposer un commentaire
Créer un compte
Créez un compte sur notre communauté. C’est facile !
Créer un nouveau compteSe connecter
Vous avez déjà un compte ? Connectez-vous ici.
Connectez-vous maintenant