[AGGIORNATO] Action Replay: Exploit per tutti i firmware o key scoperta?

4 luglio 2010 - Fonte: http://www.moddingstudio.net/home

Il caso Action Replay torna a far parlare di sè: Dopo l’aggiornamento 6.30, il noto programma per applicare i trucchi ai giochi PSP ha smesso di funzionare.
Alla luce di questo fatto, è possibile fare alcune considerazioni…

*UPDATE*: IMPORTANTE
Il firmware 6.30 NON BLOCCA LA KEY DELL’ACTION REPLAY, ma fa solo un controllo dell’hash sul prx. PERCHE?

*UPDATE 2*:
Datel fa sapere che è al lavoro su una nuova versione dell’AR, compatibile con FW 6.30… la key rimane quindi invariata… Sony è con le spalle al muro?

...

Leggi il seguito »

Scoperto exploit user-mode su PSP 6.30

4 luglio 2010 - Fonte: http://www.moddingstudio.net/home

Il coder Giapponese Mamosuke ha postato in rete un’interessante video in cui mostra il caricamento dell’Hello World creato da J416 (Lo stesso di Patapon 2, per intenderci) su una PSP con l’ultimissimo firmware 6.30.

Lo stesso Wololo, creatore dell’Half-Byte loader, ha confermato: “Non è un fake“.

Articolo completo

...

Leggi il seguito »

Trovato Bug nel kernel del FW 6.20 – E’ presente anche su 6.30

1 luglio 2010 - Fonte: http://www.moddingstudio.net/home
Immagine

CoyoteBean, lo scopritore delle key fino a firmware 6.30 per PSP, ha notato che nel kernel è presente una falla. Non si tratta però di un bug in user mode, ma in kernel mode, quindi renderebbe possibile l’installlazione di CF o l’esecuzione di prx utili all’avvio dei backup su tutte le PSP nel caso i file del firmware non fosser modificabili) su tutte le PSP, comprese le PSPgo.

L’exploit non è stato ancora reso pubblico, per evitare che Sony tappi il bug con l’ennesimo aggiornamento.

Lo stesso CoyoteBean si è però schierato contro la pirateria e l’utilizzo di copie non legali dei giochi…

...

Leggi il seguito »

DVL (Damn Vulnerable Linux) la distro più insicura che esista

1 luglio 2010 - Fonte: http://nazarenolatella.myblog.it/

Ormai è risaputo di quanto siano sicure alcune distribuzioni *nix, tra cui la celeberrima FreeBSD (un solo exploit da remoto in 10 anni). Eppure vi sono tante altre distribuzioni che non fanno della sicurezza il loro obiettivo primario. Tra queste vi è certamente DVL (Damn Vulnerable Linux - un nome una garanzia), appositamente forgiata per presentare numerosissime falle di sicurezza ed aiutare gli aspiranti "security consultant" durante la loro formazione. Effettivamente l'idea non è male, in quanto tale distribuzione potrebbe anche essere utilizzata come passatempo, per "testare" l'effetto dei vari exploit sui bug presenti.

Ovviamente trattasi di bug arcinoti e piuttosto datati, per cui le ultime versioni...

Leggi il seguito »

Half Byte loader rev.92: Homebrew su PSP/go fino a fw 6.20

30 giugno 2010 - Fonte: http://www.moddingstudio.net/home

Wololo ha rilasciato attraverso il suo blog l’ultima revisione dell’Half-byte loader, che giunge alla 95a revisione.
Half-Byte Loader (HBL) è un’Homebrew Loader open source che permette di avviare homebrew ed emulatori su qualsiasi PSP (anche PSPgo e PSP 3000) con firmware originale (non modificato) fino alla versione 6.20.
HBL permette di eseguire emulatori Game Boy, Game Boy Advance, Nintendo 64, Sega Megadrive, NES, Super NES … e molte altre applicazioni.

...

Leggi il seguito »

Exploit Pdf con Metasploit3

29 giugno 2010 - Fonte: http://pointnext.blogspot.com/
Salve questo è un video didattico che mostra come si possono inserire codici malevoli in un file pdf tramite l'uso di metasploit3 e con la tecnica del social engineering fargli eseguire o scaricare tramite email il pdf alla vittima, il video è un pò lungo e senza audio, e questa volta è stato girato sulla mia kubuntu modificata, oltre a fare video con backtrack volevo fare uno con la mia Kubuntu! Il video fa capire il pericolo che ogni internauta può correre anche se scarica o apre un semplice file pdf, quindi prima di aprire qualsiasi files fate sempre una scansione con il vostro antivirus sempre se lo rileva il virus! ;)

Exploit Pdf with Metasploit3

...

Leggi il seguito »

Blog interessanti

29 giugno 2010 - Fonte: http://pointnext.blogspot.com/
Salve vorrei segnalarvi alcuni blog dove io prendo spunto per i miei studi e approfondimenti per tutto ciò che riguarda l'informatica. Il primo blog/sito molto interessante e quello di backlight dove vi è un wiki "hacknowledge" ancora non completo che parla un pò di tutto,dall'architettura dei calcolatori alla programmazione e networking, si possono scaricare anche delle guide in pdf come il manuale del linguaggio C e Assembly. L'altro blog è di evilsocket un programmatore e hacker molto esperto, nel suo blog vi sono molti articoli...

Leggi il seguito »

Iside, Why I love Hardened

28 giugno 2010 - Fonte: http://diegostamigni.wordpress.com

Why I love hardening ? Because I’m running a kernel who has a *REAL* dangerous bug that allow the privilege esclation to get root.

The root privilage escalation exploits is a tool coded by developers about various 2.6.31 bugs; the hack is possibile by the absence of a pointer in a code of kernel, in particular of *vm.mmap_min_addr. Infact if you do this:

~ # cat /proc/sys/vm/mmap_min_addr

and you get something different of 0, for example:

iside ~ # cat /proc/sys/vm/mmap_min_addr
4096
iside ~ #

so Your system ins’t vulnerable; if NOT, momentanly you can do...

Leggi il seguito »

[Metasploit]Sun Java Web Start Plugin Remote Code Excution

27 giugno 2010 - Fonte: http://www.clshack.it
Exploit, abbastanza vecchio, CVE-2010-0886, ma ne parlo lo stesso per un ovvio motivo. Se siete su windows, account limitato, java NON SI AGGIORNA, al meno che non abbiate la password di amministrator. Problema al quanto risolvibile, almeno per me, ma non per molti altri. Soluzioni contro questo exploit ? Upgrade to J2SE 1.4.2_07 Upgrade to [...] Altri:
  1. [CVE-2010-1297]Metasploit:Flash Player 9x, 10.0 Remote code Excution
  2. href="http://www.clshack.it/...

    Leggi il seguito »

SKFU: il primo exploit specifico per PS3

23 giugno 2010 - Fonte: http://www.moddingstudio.net/home
Immagine

Qualcosa nella scena si sta muovendo. Lento ma inesorabile.
Sullo StreetskaterFU’s blog è comparsa la prima versione di quello che è il primo exploit loader sviluppato interamente in codice per PS3. Niente flash, BD-Java o cose simili.
L’exploit permette di caricare script direttamente sulla PS3 ed in codice leggibile solo da una PS3 senza passare per modalità secondarie.

Articolo completo e download

...

Leggi il seguito »