Pubblicato un nuovo aggiornamento per PPPwn-Luckfox, l’alternativa a basso costo per eseguire l’exploit PPPwn su console PlayStation 4 attraverso la piccola scheda Luckfox Pico.
Esistono due versioni di PPPwn-Luckfox, una realizzata dal developer Harshavardhan A è questa sviluppata da 0x1iii1ii, entrambe le soluzioni eseguono egregiamente l’exploit, cambiano solo la scelta dei payload.
PPPwn-Luckfox in entrambi i casi sfrutta il re-write eseguibile di PPPwn in C++ per Cortex-A7 di xfangfang, compatibile con i chip RV1103/RV1106 della serie Luckfox Pico.
L’aggiornamento introduce migliorie significative, tra cui la rilevazione automatica del payload GoldHEN per evitare che il jailbreak venga ricaricato quando la console esce dalla modalità riposo o quando la Luckfox Pico si riavvia.
Inoltre, ora è disponibile un’immagine di PPPwn pre-installata, rendendo il processo d’installazione estremamente semplice: è sufficiente eseguire il flash dell’immagine senza necessità di ulteriori configurazioni.
Tuttavia, l’esecuzione automatica di PPPwn all’avvio è disabilitata per impostazione predefinita. Dopo aver flashato l’immagine pre-costruita, sarà necessario eseguire l’exploit tramite web e configurare manualmente l’opzione auto-run se si desidera che il jailbreak parta in automatico all’avvio.
Infine, è necessario impostare correttamente il nome utente e la password PPPoE su “ppp” per garantire il funzionamento del web exploit.
Note
- Attualmente supporta i firmware: 9.00, 9.60, 10.00, 10.01, 11.00.
- Il tempo medio per completare l’exploit PPPwn è di circa 1-2 minuti, a volte carica in meno di un minuto.
- Utilizza la build nightly di PPPwn di xfangfang (PPPwn_cpp).
Caratteristiche del Server Web su NAND
Grazie a @harsha-0110
per gli script base del server web e PHP.
Il server web è accessibile all’indirizzo 192.168.1.1
tramite il browser della PlayStation 4. Permette di:
- Modificare le impostazioni di PPPwn.
- Spegnere il dispositivo Luckfox.
- Eseguire PPPwn.
- Iniettare payload (assicurati di abilitare BinLoader in GoldHEN).
- Attivare/disattivare l’auto-esecuzione all’avvio (attivata per default).
Inoltre è possibile modificare manualmente anche il file di configurazione situato in /etc/pppwn/config.json
.
Versioni testate
- Firmware 9.00.
- Firmware 9.60.
- Firmware 10.00.
- Firmware 10.01.
- Firmware 10.50.
- Firmware 10.70.
- Firmware 10.71.
- Firmware 11.00.
Funzionamento
L’obiettivo è configurare Luckfox Pico per tentare di eseguire automaticamente il jailbreak della console, è sufficiente attendere fino al completamento del processo. Una volta completato l’exploit, il processo si fermerà.
Schede Supportate
- Luckfox Pico.
- Luckfox Pico Pro.
- Luckfox Pico Max.
- Luckfox Pico Ultra/Ultra W.
- Luckfox Pico Plus.
- Luckfox Pico Mini A/B.
In qualità di Affiliato Amazon io ricevo un guadagno dagli acquisti idonei.
Requisiti
- Uno dei modelli delle schede supportate.
- Scheda SD da 4 GB o superiore (per Luckfox Pico/Mini A).
- Cavo Ethernet.
- Cavo USB Type-C per alimentare la scheda.
- Un’unità USB formattata in exFAT32 (da utilizzare solo la prima volta per caricare GoldHEN).
- PC/Laptop per la configurazione di Luckfox.
Installazione su NAND Flash
Prima di procedere, assicuratevi di disattivare il vostro software antivirus o Windows Defender: si tratta di un falso positivo ed è completamente sicuro.
- Utilizzare lo strumento SocToolKit per masterizzare l’immagine buildroot. Seguire il tutorial ufficiale di Luckfox su come masterizzare immagini SPI NAND Flash.
- Collegare il dispositivo Luckfox al PC tramite la porta USB di tipo C e attendere qualche minuto fino a quando non si sente il suono di connessione del dispositivo.
- Sul PC, aprire Pannello di controllo -> Rete e Internet -> Centro connessioni di rete e condivisione -> Modifica opzioni scheda. Troverete il dispositivo di condivisione Internet basato su Remote NDIS. Fare clic con il tasto destro e scegliere Proprietà.
- Fare doppio clic su Protocollo Internet versione 4 (TCP/IPv4). Impostare l’indirizzo IPv4 su
172.32.0.100
e la maschera di sottorete su255.255.0.0
e fare clic su OK.
Accesso a MobaXterm
- Scaricare MobaXterm e decomprimerlo per utilizzarlo.
- Apri il software di accesso remoto MobaXterm, scegliere Session -> SSH e inserire l’indirizzo IP statico di Luckfox pico come
172.32.0.93
. - Dopo aver compilato i campi, fare clic su OK, inserire
root
nel nome di login eluckfox
come password.
- Apri il software di accesso remoto MobaXterm, scegliere Session -> SSH e inserire l’indirizzo IP statico di Luckfox pico come
- A questo punto, ci si è connessi con successo a Luckfox pico. Scaricare PPPwn-Luckfox dalla repository, decomprimerlo e rinominare la cartella in
PPPwn-Luckfox
. Trascinare e rilascia i file nell’area evidenziata in rosso, copierà i file su Luckfox. - Dopo aver terminato la copia, incollare questi comandi e seguire le istruzioni:
cd PPPwn-Luckfox
chmod +x install_NAND.sh
./install_NAND.sh
- Dopo il riavvio di Luckfox, pppwn si avvierà automaticamente.
Installazione su scheda SD
- Scaricare Ubuntu. Dopo averlo scaricato, estrarre uno dei file zip in base ai modelli di Luckfox pico.
- Masterizzare l’immagine su di una scheda SD. Scaricare SocToolKit e decomprimere lo strumento di masterizzazione.
- Aprire il software e selezionare il tipo di chip.
Modelli Luckfox | Tipo di Chip |
---|---|
Luckfox Pico Pro/Max | RV1106 |
Luckfox Pico/Plus/Mini | RV1103 |
- Passaggi per scaricare il firmware per Luckfox Pico su Windows:
- Scegliere lo strumento per schede SD.
- La dimensione della scheda SD verrà visualizzata sotto Disco USB. Se non viene visualizzata, reinserire il lettore di schede.
- Selezionare l’avvio dalla scheda SD.
- Importare il file di avvio. (Nota: I file di avvio non includono
update.img
) - Cliccare su “Crea Scheda SD”.
Proseguire con i passaggi 3, 4, 5 e 6 di Installazione su NAND Flash e Accesso a MobaXterm
Accedere a Ubuntu utilizzando l’IP statico 172.32.0.70
, login: pico
, password: luckfox
. Dopo il login, seguire il passaggio 7 dell’Installazione su NAND Flash, eseguire i seguenti comandi e seguire le istruzioni di configurazione:
cd PPPwn-Luckfox
chmod +x install_SD.sh
sudo ./install_SD.sh
Una volta riavviato Luckfox, pppwn verrà eseguito automaticamente.
Aggiornamento di PPPwn-Luckfox
Utilizzare questo comando solo se si sta utilizzando una scheda SD con Ubuntu. Accedere al proprio Luckfox, connetterlo a Internet, incollare questo comando e configurarlo nuovamente:
cd PPPwn-Luckfox
sudo ./update.sh
Per NAND, bisogna andare a copiare manualmente su Luckfox utilizzando MobaXterm.
Installazione dell’hardware
Collegare semplicemente il cavo LAN dal Luckfox Pico alla PS4 e alimentare il Luckfox dalla PS4 tramite un cavo USB Type-C o altre fonti di alimentazione.
Configurazione della PS4
- Andare su Impostazioni e poi su Rete.
- Selezionare “Configura connessione Internet” e scegliere “Usa un cavo LAN”.
- Scegliere “Impostazione Personalizzata” e selezionare “PPPoE” per le impostazioni dell’indirizzo IP.
- Inserire “ppp” come ID utente PPPoE e Password PPPoE.
- Scegliere “Automatico” per le impostazioni DNS e MTU.
- Scegliere “Non usare” per il server proxy.
Caricamento di GoldHen
Per il payload GoldHen, posizionare il file goldhen.bin
all’interno di un’unità USB e collegarla alla console. Una volta caricato per la prima volta, GoldHen verrà copiato nell’HDD interno della console e l’unità USB non sarà più necessaria.
Per aggiornare successivamente il payload GoldHen, ripetere i passaggi descritti sopra e la nuova versione verrà copiata nell’HDD interno.
Changelog
- Aggiunta la rilevazione di GoldHEN per evitare che il jailbreak venga ricaricato dopo il risveglio dalla modalità riposo o quando la Luckfox si riavvia.
- Aggiunta un’immagine pre-installata di PPPwn: Sostanzialmente, è sufficiente eseguire il flash delle immagini, senza bisogno di installazione o configurazione, per un’esperienza senza complicazioni.
- Modificata l’auto-esecuzione di PPPwn all’avvio, impostata su OFF di default. Dopo aver flashato per la prima volta l’immagine pre-costruita, è necessario eseguire l’exploit tramite il web e configurarlo su ON se si desidera che il jailbreak si attivi all’avvio. È inoltre importante impostare il nome utente e la password PPPoE su
ppp
per garantire il corretto funzionamento dell’exploit web.
Download: PPPwn-Luckfox v1.2.5
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 9.00
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 9.60
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 10.00
Download: PPPwn-Luckfox v1.2.5 Pico Max Image FW 10.00
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 10.01
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 10.50
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 10.70
Download: PPPwn-Luckfox v1.2.5 Pico Plus Image FW 10.71
Download: PPPwn-Luckfox v1.2.5 Pico Max Image FW 11.00
Download: Source code PPPwn-Luckfox v1.2.5
Fonte: github.com