Lo sviluppatore CelesteBlue ha annunciato la creazione di PsFree, un nuovo exploit web per PS4 con versioni firmware dalla 6.00 alla 9.60. L’exploit è già disponibile per il pre-release. Dovrebbe funzionare anche su PS5 con versioni firmware dalla 1.00 alla 5.50.
Questo exploit è stato sviluppato dai ricercatori di sicurezza Sergei Glazunov e Maddie Stone. L’implementazione su PS4/PS5 è stata completata per la prima volta dal membro della community “abc” su PlayStation Devwiki Discord, con ulteriori miglioramenti e implementazioni eseguite da CelesteBlue.
This PsFree exploit will be part of QuickHEN PS4, which contains WebKit exploits for all PS4 System Software versions between 3.15 and 9.60. Kernel exploits will be between 3.15 and 9.00 only and require more work.
CelesteBlue ha annunciato QuickHEN PS4, un toolkit universale che includerà tutti gli exploit web necessari per le versioni del firmware PS4 dalla 3.15 alla 9.60, nonché gli exploit del kernel per i firmware supportati.
È importante notare che al momento della pubblicazione, PsFree è una versione molto recente ed è ancora in fase di test da parte della comunità hacker. I risultati non sono garantiti. Se non sei preparato all’incertezza, è meglio aspettare che le cose si sistemino, poiché probabilmente le correzioni dei bug arriveranno presto. I tester stanno segnalando problemi con la versione corrente.
PsFree è un exploit per PS4 con versioni firmware dalla 6.00 alla 9.60 e per PS5 dalla 1.00 alla 5.50. Consente l’esecuzione limitata di codice non firmato sulla console. Sebbene in teoria possa essere utilizzato per organizzare partite casalinghe, in pratica tali exploit vengono solitamente utilizzati come punti di ingresso per l’escalation dei privilegi.
Esistono exploit disponibili pubblicamente per PS4 (fino al firmware 9.00) e PS5 (fino al firmware 4.51). Questo exploit potrebbe sostituire un exploit esistente, offrendo un’implementazione più stabile, o essere utilizzato come punto di ingresso in futuro.
Anche se il link ufficiale per il download di CelesteBlue non è stato ancora pubblicato, l’exploit PsFree è già disponibile sui popolari server Discord e Twitter. Tuttavia, vale la pena considerare che la versione attuale potrebbe non essere ancora definitiva e gli utenti segnalano problemi.
Advertising
Per testare l’exploit PsFree, puoi andare su https://zecoxao.github.io/psfree/ nel browser web della tua PS4 o PS5. Puoi anche ospitare tu stesso l’exploit seguendo le istruzioni sulle risorse appropriate.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza:Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.