Zum Inhalt springen

unSAFE_MODE v1.0: Neuer 3DS-Exploit zur Installation von boot9strap

3DS, 3DS: Neu

unSAFE_MODE

Exploit für den Updater im Recovery-Modus zur Installation von boot9strap.

Zoogie beglückt uns mit einem neuen 3DS-Exploit für den Recovery-Modus des 3DS, der auch auf der aktuellen Firmware funktioniert! Dieser kürzt den Installationsprozess für boot9strap etwas ab.

Wenn der 3DS über das Recovery-Menü (SAFE_MODE) aktualisiert werden soll und keine Internetverbindung hergestellt werden kann, wird zu den Interneteinstellungen im SAFE_MODE weitergeleitet. Wenn hier bei einer Verbindung die Proxy-Einstellungen bearbeitet werden, wird die URL nicht auf die Länge geprüft, was mithilfe von präparierten Einstellungen ausgenutzt werden kann.

Der System-Updater im SAFE_MODE ist eigentlich ein Fork (also eine Abspaltung) von MSET (die Systemeinstellungen) der Firmware 1.0. MSET hatte diesen Fehler früher auch, allerdings nur bis zur Firmware 3.0. Da Nintendo SAFE_MODE aus irgendeinem Grund nicht oft aktualisiert, wurde dieser Fehler dort nie behoben. Wem das bekannt vorkommt: safehax nutzte einen Firmlaunch-Bug, der auch vorher behoben wurde, aber nie im SAFE_MODE.

Dazu müssen natürlich die Wi-Fi-Einstellungen speziell bearbeitet werden, was bspw. mithilfe von bannerbomb3 möglich ist. Wie so oft in der 3DS-Szene ist die Dokumentation eher mäßig und oft nur mit einem Verweis auf 3ds.hacks.guide. Eine Anleitung ist enthalten, allerdings muss vorher Seedminer ausgeführt und die movable.sed erlangt werden. Alternativ geht es auch über PicHaxx mit einem speziellen Otherapp-Payload.

Danke an Dash Recorder für den Hinweis!

Abonnieren
Benachrichtige mich bei
guest
9 Kommentare
Neueste
Älteste Am besten bewertet
Dash Recorder

Handelt es sich hierbei eigentlich um einen ARM9-Kernel Exploit oder um einen Userland-Exploit? Weil zoogie schreibt das es sich dabei um Safehax v3.0 handelt (weil es ja über die SAFE_FIRM geht) was ja ein ARM9 Exploit ist aber nicht ob der eigentliche Exploit ein ARM9-Kernel Exploit ist. Das müsste mir jemand noch kurz erklären

Schnitz

Das wirklich neue an dem Exploit ist der userland exploit in safe mode proxy settings. Vorher hat einfach die möglichkeit gefehlt code execution in safemode zu bekommen, safehax an sich ist ähnlich wie in vorherigen safehax iterationen und nutzt einfach den fakt aus das safemode selten geupdated wird sodass alte k11 und arm9 exploits ungepatcht sind.

Lolen10

Wozu braucht man heute noch nen neuen exploit. Es givt doch schon so viele welche zum großteil auch noch kostenlos sind? Diese werden warsxcheinlich auch nicht mehr gepatcht werden

- BaamAlex -

Dieser hier ist doch kostenlos?

Dash Recorder

Und sogar schneller als jeder andere wie oben schon erwähnt wurde

- BaamAlex -

Und außerdem ob nun einer mehr oder weniger. Wen juckts? Das zeigt doch dass noch Interesse an dem kleinen Handheld besteht…oder nicht?

Dash Recorder

Das auch und es ist eine Zeitreise finde ich. Z.B Pichaxx ist 2016 vorgestellt und erst 2019 veröffentlicht worden. Das hier ist Safehax. 2017 veröffentlicht, mit 11.4 zuerst gepatcht, mit MrNbaYoh per Streetpass auferlebt aber mit 11.12 gepatcht und jetzt hier mit der aktuellen Firmware wieder auferstanden. Echt interessant wie die Entwickler alles ausforsten bis es nicht mehr geht

Schnitz

Vorher hat man von bb3 aus mit ner dsiware injection cfw installiert. Das hat leider den nachteil das man für den exploit eine kopie von einer japanischen alten version von flipnote gebraucht hat. Die neue methode kommt ohne copyright probleme zurecht.

Dash Recorder

Flipnote ist doch kostenlos auf dem NUS verfügbar. Daher hat man es ja problemlos runterladen bzw kopieren können oder dürfen. Sonst wäre es nicht einmal möglich gewesen eine DSiWare Injektion legal durchzuführen