Disponibile un nuovo aggiornamento per Lockpick RCM, il payload ci permette di ricavare le chiavi di crittografia da poter utilizzare in applicazioni come hactool, hactoolnet/LibHac, ChoiDujour e tantissimi altri.

A causa delle modifiche imposte dal firmware 7.0.0, l’homebrew di Lockpick non può più derivare le chiavi più recenti. Tuttavia, nell’ambiente di avvio non esistono limitazioni di questo tipo.
Lockpick_RCM v1.9.2 is out with support for firmware 12.0.2. No new keys again. Brought back the battery status bar.https://t.co/m1bWbuGSxe
— shchmue (@shchmue) May 12, 2021
Il contenuto di questo file è il numero di slot della chiave seguito dal risultato quando questo slot della chiave crittografa 16 byte nulli. Inserire in sequenza le chiavi all’interno dell’eseguibile:
Ad esempio: PartialAesKeyCrack.exe <num1> <num2> <num3> <num4> con --numthreads=N dove N è il numero di thread che puoi dedicare alla forza bruta.
Gli slot delle chiavi sono le seguenti:
- 12 – Mariko KEK (utilizzato per la derivazione della chiave master).
- 13 – Mariko BEK (utilizzato per la decrittazione del pacchetto 1).
- 14 – console unique SBK (non necessaria per un’ulteriore derivazione della chiave).
- 15 – console unique SSK (utilizzato solo per sviluppatori).
Utilizzo
[stextbox id=’info’]Nota: Si consiglia vivamente, ma non è obbligatorio, di posizionare Minerva sulla scheda SD contenuta nell’ultima versione di Hekate per ottenere le migliori prestazioni, specialmente durante il dumping del titlekeys: il file e il percorso sono /bootloader/sys/libsys_minerva.bso.[/stextbox]
- Iniettare il payload
Lockpick_RCM.binall’interno della Switch attraverso un qualsiasi programma. - Una volta eseguito le chiavi verranno salvate all’interno della directory
/switch/prod.keysmentre le chiavi del titolo in/switch/title.keyssulla scheda SD. - Se la console monta il Firmware 7.x, assicuratevi che sia presente la cartella
/sept/di Atmosphère o Kosmos, in caso contrario è possibile eseguire solo la derivazione della chiave principale del keyblob (cioè solo fino amaster_key_05).
Changelog
- Aggiornato per supportare la versione 12.0.2, che ancora una volta non introduce nuove chiavi ma ha una nuova versione di pkg1.
- Aggiornato bdk/drivers per raggiungere la parità con hekate v5.5.6.
- Implementata la compressione del payload per consentire una crescita più facile in futuro.
- Riattivata la barra di stato della batteria.
Grazie a CTCaer!
Questo software è fortemente basato su Hekate. Oltre a ciò, CTCaer è stato eccezionalmente utile nello sviluppo di questo progetto, fornendo un sacco di consigli, esperienza e umorismo.
Problemi noti
- Il chainloading da SX si bloccherà immediatamente a causa di stranezze nel loro codice hwinit, si prega di avviare direttamente il payload.
Download: Lockpick RCM v1.9.2
Download: Source code Lockpick RCM v1.9.2
Fonte: twitter.com

![[Scena PS5] no_ctrl — PoC UAF nel kernel PS5 di MeisterLone (demo ROP)](https://www.biteyourconsole.net/wp-content/uploads/noCTRL-238x178.webp)
![[Scena PS5] Rilasciato ps5-self-pager v1.0: decryptor kernel per file SELF su PS5](https://www.biteyourconsole.net/wp-content/uploads/PS5Payload-238x178.webp)

![[Scena PS5] no_ctrl — PoC UAF nel kernel PS5 di MeisterLone (demo ROP)](https://www.biteyourconsole.net/wp-content/uploads/noCTRL-100x75.webp)
![[Scena PS5] Rilasciato ps5-self-pager v1.0: decryptor kernel per file SELF su PS5](https://www.biteyourconsole.net/wp-content/uploads/PS5Payload-100x75.webp)
![[Scena PS3] Rilasciato Firmware 4.78 playerkp420 (Dual boot)](https://www.biteyourconsole.net/wp-content/uploads/banshee-7.jpg)
![[Scena PS4] Rilasciato PS4 Temperature v1.05 con supporto per firmware 9.00](https://www.biteyourconsole.net/wp-content/uploads/PS4Temperature.jpg)
![[Scena Switch] Rilasciato ReverseNX-Tool v3.2.0](https://www.biteyourconsole.net/wp-content/uploads/Reverse1.jpg)