Podcast NewsInside, siga e ouça mensalmente no Spotify:
Post baseado no release do The_Fl0w, em seu github
O PPPwn é um exploit de execução remota de código para PlayStation 4, foi descoberto pelo TheFlow/Total_Noob (Nome real: Andy Nguyen), por descobrir exploits do PSP, PS Vita, PS4 e PS5.
Por sua eficácia em versões de firmware até 11.00. Este exploit, que é um conceito de prova para o CVE-2006-4304, foi relatado de forma responsável à PlayStation. Ele é projetado para demonstrar uma vulnerabilidade, mostrando “PPPwned” na tela do PS4.
Versões Suportadas
Atualmente, o PPPwn suporta duas versões principais do firmware: 9.00 e 11.00. Estas versões estão duas firmwares do PS4, proporcionando duas escolhas até o momento, com possibilidade de portarem mais.
Requisitos
Antes de começar a usar o PPPwn, certifique-se de que possui os seguintes requisitos:
- Um computador com uma porta Ethernet ou um adaptador USB-Ethernet.
- Um cabo Ethernet para conectar o PS4 ao computador.
- Um sistema operacional Linux instalado, preferencialmente com Python3 e gcc.
- Acesso à internet para clonar o repositório e instalar dependências.
Como Usar
Para utilizar o PPPwn, siga estas etapas:
Clone o repositório do PPPwn em seu computador usando o seguinte comando:
git clone --recursive https://github.com/TheOfficialFloW/PPPwn
Instale os requisitos necessários executando o seguinte comando:
sudo pip install -r requirements.txt
Compile os payloads para o firmware desejado, por exemplo, para a versão 11.00:
make -C stage1 FW=1100 clean && make -C stage1 FW=1100 make -C stage2 FW=1100 clean && make -C stage2 FW=1100
Execute o exploit no seu computador especificando a interface de rede correta e o firmware desejado:
sudo python3 pppwn.py --interface=enp0s3 --fw=1100
Executando o Exploit
- Vá para Configurações e depois Rede.
- Selecione Configurar conexão com a Internet e escolha Usar um cabo LAN.
- Escolha Configuração personalizada e selecione PPPoE para Configurações de endereço IP.
- Digite qualquer coisa para ID de usuário PPPoE e Senha PPPoE.
- Escolha Automático para Configurações de DNS e Configurações de MTU.
- Escolha Não Usar para Servidor Proxy.
- Clique em Testar Conexão com a Internet para se comunicar com o seu computador.
Se o exploit funcionar corretamente, você verá uma saída semelhante à abaixo e deverá ver “Cannot connect to network.” seguido de “PPPwned” impresso no seu PS4.
ADVERTÊNCIA!
Lembrando por agora isso é apenas o começo, ainda precisamos esperar adaptarem o GoldHEN para esse exploit, sem isso NÃO TEM JOGUINHO, NÃO TEM HOMEBREW!
ASSIM QUE GoldHEN ou algum novo Homebrew Launcher seja lançado, avisaremos aqui e no nosso Discord.
Resolução de Problemas
Se encontrar algum problema durante o uso do PPPwn, aqui estão algumas dicas úteis:
- Se o exploit falhar ou o PS4 travar, você pode pular a configuração de internet e simplesmente clicar em Testar Conexão com a Internet no seu PS4.
- Se o script pppwn.py ficar travado esperando por uma solicitação/resposta, aborte e execute-o novamente no seu computador.
O PPPwn é uma ferramenta poderosa que demonstra vulnerabilidades no PlayStation 4.
FAQs
O PPPWN Funciona Em Todas As Versões Do Playstation 4?
Não, atualmente ele suporta a 9.00 e a 11.00 apenas.
Posso Usar O PPPWN Para Instalar Homebrew No Meu Ps4?
O PPPwn apenas demonstra uma vulnerabilidade e exibe “PPPwned” no PS4. Para instalar homebrew, seria necessário adaptar o payload stage2.bin.
Por Que O PPPWN Exige Um Computador Com Linux?
O PPPwn foi projetado para funcionar em ambiente Python, sabendo usar, pode fazer normalmente no Windows, você só precisa entender como funciona ;D
Faça parte do nosso Discord, acesse o NewsInside FÓRUM NO DISCORD!