PS4 Exploit MUXI900u mit USB Emulation (für ESP32-S2 & S3)

  • Man verbindet sich, nachdem man geflasht hat, mit dem neu erscheinenden WLan, geht auf 10.1.1.1/admin.html, nimmt den Haken bei Accesspoint raus und macht ihn unten bei Connect Wifi rein, trägt sein WLAN und Passwort da rein, speichert, der ESP rebootet und tata, ist er ihm WLan.

    Das hört sich gut an! So hatte ich es auch gemacht, musste dann aber das Modul neu flashen, weil ich nicht mehr darauf zugreifen konnte.

  • Siehst ja dann in Deinem Router ein neues WLAN Gerät

    Könntest du mir das bitte mal genauer erklären, gerne auch per PN. Ich werde es dann für alle verständlich im Titelpost einpflegen. :)

  • Ich habe mittlerweile das Problem selbst ermitteln können, dass ich hier beschrieben habe:


    Es lag an der fehlenden Datei "boot_app0.bin", die in einer völlig anderen Location zu finden war. Nun wird das ESP32-S3-Wroom-1-N16R8 zwar von der PS4 erkannt und kann ordnungsgemäß eingerichtet werden, aber es wird nach wie vor nicht von der App "NodeMCU PyFlasher" erkannt und ich musste den Lolin S3 Flasher von Mr. Dude verwenden, um die Binary auf das Modul zu flashen. Leider schlägt der Exploit bei jedem bislang durchgeführten Versuch fehl. Ich kann mir nur vorstellen, dass ein Fehler am Modul vorliegen muss, sonst würde der "NodeMCU PyFlasher" dieses ja erkennen. Ich habe die Tests nun eingestellt und warte jetzt auf die Lieferung des LILYGO T-Dongles S3, in der Hoffnung, dass es darunter funktioniert. Falls du es mal unter deinem ESP32-S3-Wroom-1-N16R8 testen möchtest, habe ich dir die Binarys unten angehängt. Wenn es bei dir auch nicht über den NodeMCU PyFlasher funktionieren sollte, wäre zumindest ein Defekt des Moduls auszuschließen, da es sehr unwahrscheinlich ist, dass gleich zwei Module fehlerhaft sind.


    cloud-strife Du brauchst erst gar nicht versuchen, diese Binarys auf deinen LILYGO T-Dongle S3 zu flashen, da die Einstellungen für die Erstellung dieser Binarys sich grundlegend von denen des T-Dongles unterscheiden. Es wird nicht funktionieren. Für den T-Dongle bedarf es leider gesonderter Binarys.

    Damit ich das richtig verstehe. Du hast zuerst eine Version mit diesen 4 Offsets geflasht. An der PS4 hat das Ding dann nicht funktioniert. Dann hast du den Fehler gefunden, dass eine Datei fehlt. Und dann wolltest du das flashen. Ging aber nicht, weil der ESP32 vom Flasher nicht mehr erkannt wurde? Schreiben tust aber was von PS4 erkennt ihn. Verstehe es noch nicht ganz. Kurzfassung bitte?


    Ich habe den S3 mal nur heute das erste mal angesteckt. Treiber wird automatisch installiert. Wird dann aber nur als "Serialles-USB-Gerät" angezeigt. Gibts einen spezielen Treiber?

    Und die Anleitung für den S3 ist die gleiche wie die für den S2 Mini?

  • Und die Anleitung für den S3 ist die gleiche wie die für den S2 Mini?

    Müsste so sein. Jedenfalls sollte der NodeMCU-PyFlasher diesen zumindest erkennen, was bei mir nicht der Fall ist.

    Damit ich das richtig verstehe. Du hast zuerst eine Version mit diesen 4 Offsets geflasht. An der PS4 hat das Ding dann nicht funktioniert.

    Genau, es wurde kein entsprechendes Netzwerk zur Auswahl unter der PS4 angezeigt. Erst als ich die fehlende Datei "boot_app0.bin" noch hinzugefügt hatte (dann passte auch die Anzahl der Dateien zu der Anzahl der Offsets - 5 zu 5) klappte es und das Netzwerk "MUXI900u_v1.4" war auf der PS4 verfügbar. Jedoch schlug bislang jeder Exploitversuch fehl. Es kommt bei mir immer die Meldung, dass der Exploit fehlegschlagen ist, und die PS4 neu gebootet werden soll.

  • Müsste so sein. Jedenfalls sollte der NodeMCU-PyFlasher diesen zumindest erkennen, was bei mir nicht der Fall ist.

    Genau, es wurde kein entsprechendes Netzwerk zur Auswahl unter der PS4 angezeigt. Erst als ich die fehlende Datei "boot_app0.bin" noch hinzugefügt hatte (dann passte auch die Anzahl der Dateien zu der Anzahl der Offsets - 5 zu 5) klappte es und das Netzwerk "MUXI900u_v1.4" war auf der PS4 verfügbar. Jedoch schlug bislang jeder Exploitversuch fehl. Es kommt bei mir immer die Meldung, dass der Exploit fehlegschlagen ist, und die PS4 neu gebootet werden soll.

    Also konntest du die gefixte bin mit den 5 Offsets sogar flashen. Aber nur der Exploit funktioniert nicht?

    Und der S3 wird aber nun nicht mehr vom Flasher erkannt.


    Dann heisst das der Exploit geht so nicht, und du hast vielleicht ein Treiber Problem. Wenn du den S3 am PC einsteckst, hörst du das akustische Signal von Windows (Plug and Play)?

    Und wie schauts im Gerätemanager bei dir aus? Schon nach einem Treiber gesucht?


    Ich stecke den S3 beim PC an. Wenn ich die USB Ports von vorne ansehe, nemme ich den linken Port.

    Dann drücke und halte ich die Boot Taste, und drücke die Reset (RST) Taste. Dann öffne ich den Flasher, und versuche zu flashen.

    Bekomme dann nur das...



    oder sowas...



    wenn ich den rechten USB Port nutze, erscheint der S3 im Gerätemanger als "USB-Enhanced-SERIAL CH343"

  • Max Muster

    Wegen Internet Verbindung!

    Kann man sich sogar zb: an einem Laptop/PC in das unten rechts befindliche WLAN in der Ecke bei Windows mit dem esp32 im WLAN anmelden! Muss man dann nur den esp auswählen Daten eingeben 😉


    Dann haste auch eine Internet Verbindung der ps4.


    Ich glaube mich zu erinnern daß man dann eine ganz normale Verbindung über die ps4 zum Internet herstellen musste weiß es nicht mehr ganz genau also nicht schlagen 🤣


    Dann hat man über die IP 10.1.1.1 Zugriff auf den esp32 und kann den exploit & Google etc nutzen.


    Ja muxi den flasher von mr.dude wollte ich dir letztens noch empfehlen Mal auszuprobieren weil er diesen auf irgendeine Art modifiziert hat hätte aber nicht gedacht das es dir was bringt


    👍 bist ja wenigstens schon ein kleines Stück weiter gekommen.

    PS3 FAT Lady CECH-L04 Evilnat 4.90 CEX 500GB Western Digital Blue Skorpion

    + 2TB Externe Festplatte 😉 (NEW)


    PS3 Slim CECH 2004A Evilnat 4.90 CEX 500GB Western Digital Blue Skopion

    + 2TB Externe Festplatte 😎 (NEW)


    PS4 CUH-1004A FW 9.00 1TB Western Digital Blue Skorpion

    + GoldHen 2.4.16b (NEW)

    + ESP S2 Mini + PS-Phive v3 😜 (NEW)

    + 4TB Externe Festplatte 🤩 (NEW)


    PS4 CUH-1004A FW 5.05 500GB Western Digital

    +8TB Seagate Externe Festplatte 🤣 (NEW)

    :rate: Glaskugel Vorhanden falls Fragen auftauchen, :urlaub:

    :closed:

    2 Mal editiert, zuletzt von Blaze1984 ()

  • Also konntest du die gefixte bin mit den 5 Offsets sogar flashen.

    Die Erstellung der Binary ging eigentlich immer, auch ohne die 5. Datei, nur hat die PS4 das Netzwerk danach nicht aufgeführt. Flashen ging nie über den NodeMCU PyFlasher (das gleiche Problem, wie bei dir).


    Und wie schauts im Gerätemanager bei dir aus? Schon nach einem Treiber gesucht?

    Laut Gerätemanager ist bereits der aktuellste Treiber installiert. Ich musste aber keine Tasten am Modul drücken, wie bei dem S2-Mini. Das ESP wurde auch ohne diesen Schritt vom PC erkannt.


    Dann öffne ich den Flasher, und versuche zu flashen.

    Bekomme dann nur das...

    Genau wie bei mir. Das Flashen ging nur über den Lolin S3 Flasher von Mr. Dude, aber wie gesagt, kein einziger meiner zahlreichen Versuche den Exploit auszuführen, war erfolgreich. Hier ist der Flasher von Mr. Dude, falls du das auch mal testen möchtest. Du musst dann aber vorher den Flashspeicher über "Erase" löschen.

  • Die Erstellung der Binary ging eigentlich immer, auch ohne die 5. Datei, nur hat die PS4 das Netzwerk danach nicht aufgeführt. Flashen ging nie über den NodeMCU PyFlasher (das gleiche Problem, wie bei dir).


    Laut Gerätemanager ist bereits der aktuellste Treiber installiert. Ich musste aber keine Tasten am Modul drücken, wie bei dem S2-Mini. Das ESP wurde auch ohne diesen Schritt vom PC erkannt.


    Genau wie bei mir. Das Flashen ging nur über den Lolin S3 Flasher von Mr. Dude, aber wie gesagt, kein einziger meiner zahlreichen Versuche den Exploit auszuführen, war erfolgreich. Hier ist der Flasher von Mr. Dude, falls du das auch mal testen möchtest. Du musst dann aber vorher den Flashspeicher über "Erase" löschen.

    Also.

    S3 anstecken.

    Loli S3 Flasher starten.

    Klicke auf Erase.

    Wähle die Bin Datei.

    Klicke auf Flash.


    Richtig so?

  • Richtig so?

    Genau! Danach sollte das Modul, bzw. Netzwerk von der PS4 erkannt werden.

  • Genau! Danach sollte das Modul, bzw. Netzwerk von der PS4 erkannt werden.

    Mit dem linken USB Port (von vorne gesehen):


    Attempting to erase the flash, this takes a few seconds - please wait!


    Cmd Sent: esptool -b 921600 --port COM4 --chip esp32s3 erase_flash


    esptool.py v4.6-dev

    Serial port COM4

    Connecting......................................


    A fatal error occurred: Failed to connect to ESP32-S3: No serial data received.

    For troubleshooting steps visit: https://docs.espressif.com/pro…test/troubleshooting.html




    Mit dem rechten USB Port (von vorne gesehen):




    Dann ging flashen.


    Handy erkennt den Muxi900u v1.4 WLAN Hotspost, und kann auch darauf verbinden. :)

    PS4 erkennt den Muxi900u v1.4 WLAN Hotspost, und kann auch darauf verbinden. :)



    zum Exploit:

    Browser geöffnet

    Cookies und Browserdaten gelöscht.

    http://ps4.local aufgerufen


    dann der Fehler...

    Erstes Fehlerfenster: Kernel Exploit fehlgeschlagen! Reboote bitte, und versuche es erneut.

    Zweites Fehlerfenster:


    OK. nochmal Cookies und Browserdaten gelöscht.

    PS4 neu gestartet.

    Nochmal versucht, gleicher Fehler.


    Aber ein Fortschritt.


  • So war es auch bei mir. Und dieser Fehler kommt nach jedem Rebooten!

  • Beim S2 Mini ist das doch anders aufgebaut. Oder?

    Ist genau derselbe, lediglich das Kompilieren über Arduino wird mit anderen Einstellungen durchgeführt. Daher wundert es mich etwas, weil auch der Code für S2 & S3 geeignet sein soll und es offensichtlich aktuell nur unter dem S2 (mini) funktioniert. Mal gespannt, wie es mit dem LILYGO T-Dongle aussieht.........

  • Ist genau derselbe, lediglich das Kompilieren über Arduino wird mit anderen Einstellungen durchgeführt. Daher wundert es mich etwas, weil auch der Code für S2 & S3 geeignet sein soll und es offensichtlich aktuell nur unter dem S2 (mini) funktioniert. Mal gespannt, wie es mit dem LILYGO T-Dongle aussieht.........

    Der USB-C to USB-A Adapter funktkioniert. Der von dem du meintest dass er nicht funktioniert.

    https://www.amazon.de/dp/B0BRYGP64N



    muxi MUXI, ES FUNZT!


    Ich habe den anderen USB Port am S3 genommen. Dann gings sofort. Exploit ging sauber ohne Fehler. Game läuft schon. :P :)

    Also flashen mit dem rechten Port, anschliessen an der PS4 mit dem linken Port.


    Kannst eintragen in die Liste. Funktioniert einwandfrei.

    Timeout habe ich noch für den WLAN Hotspot in den Settings eingestellt, auf 5 Minuten.

    Alles perfekt!

  • Ich habe den anderen USB Port am S3 genommen. Dann gings sofort. Exploit ging sauber ohne Fehler. Game läuft schon.

    WTF!! 8| Echt jetzt?? Hast du auch mal die andere Binary getestet?


    Edit:

    Tatsächlich!!!! Wie geil ist das denn!! Es FUNZT!! Jetzt muss ich den Titelpost auf Vordermann bringen! :thumbup:

  • WTF!! 8| Echt jetzt?? Hast du auch mal die andere Binary getestet?

    YUP, WTF :D

    Habe 2 Tests gemacht. 100% perfekt. Innerhalb von so ca.15 Sekunden, denke ich.

    Ich habe die ohne psfree benutzt.

    Die andere teste ich gleich.


    Also mit dem Flasher zuerst wieder erasen, und dann flashen?

  • Also mit dem Flasher zuerst wieder erasen, und dann flashen?

    Ja genau! Man kann auch den anderen Port des Moduls zum Flashen verwenden, also der über den es an der PS4 funktioniert hat (der mit USB auf der Rückseite).

  • muxi

    Hat den Titel des Themas von „PS4 Exploit MUXI900u mit USB Emulation (aktuell nur für das ESP32-S2-Mini)“ zu „PS4 Exploit MUXI900u mit USB Emulation (für ESP32-S2 & S3)“ geändert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!