listening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Collateral Damage - @carrot_c4k3 & @landaire (exploits.forsale)
Build number: 25398.4478
Attempting to find kernel base...
Found likely kernel base: FFFFF80AF9800000
Attempting exploit...
Exploit succeeded! Running payload!
Microsoft Windows [Version 10.0.25398.4478]
Copyright © Microsoft Corporation. All rights reserved.
S:\>
[XBO/XBS/XBX] Carrot c4k3 publie son exploit kernel pour Xbox One et Series S/X
Posté 15 juillet 2024 - 20:29
#1
Posté 15 juillet 2024 - 20:38
#2
Posté 15 juillet 2024 - 20:55
#3
Posté 15 juillet 2024 - 20:59
#4
L'exploit a un lien avec le jeu Vermintide ?
Vermintide ne sert pas à remplacer GameScript ?
Posté 15 juillet 2024 - 21:02
#5
Bref desolé mais pour moi c'est pas claire
"Si ça saigne ça peut crever"
- nabilrezki42 aime ceci
Posté 15 juillet 2024 - 21:03
#6
Vermintide ne sert pas à remplacer GameScript ?L'exploit a un lien avec le jeu Vermintide ?
Non je pense pas
"Si ça saigne ça peut crever"
Posté 15 juillet 2024 - 21:05
#7
Non aucun lien avec le jeu vermintide dans cet exploit...
Seul game script et adv (full) sont nécessaire...
Il vous faudra également pour serie X désactivé le protocol ipv6 sur votre rooter, sinon la console se connectera au réseau xbox même avec de faux DNS...
https://x.com/Markus...Eph6dNda9Q&s=19
Posté 15 juillet 2024 - 21:46
#8
Moi le script fait freezer l'application.C est ok pour moi, l exploit se lance bien, j ai accès au disque dur interne de la xbox sur ma pc...Non aucun lien avec le jeu vermintide dans cet exploit...Seul game script et adv (full) sont nécessaire...Il vous faudra également pour serie X désactivé le protocol ipv6 sur votre rooter, sinon la console se connectera au réseau xbox même avec de faux DNS...https://x.com/Markus...Eph6dNda9Q&s=19
J'ai monté un réseau avec un routeur coupé d'internet.
La Xbox et le PC ont bien une IP unique.
Mais quand j'execute le script ça ne fait que freezer l'appli et côté PC ça continue à écouter sur le port 7070.
Posté 15 juillet 2024 - 21:57
#9
Posté 15 juillet 2024 - 21:58
#10
Posté 15 juillet 2024 - 22:08
#11
- un jour sans fin aime ceci
Posté 15 juillet 2024 - 22:12
#12
Game script qui freeze c est normal, ça me fait pareil...Moi le script fait freezer l'application.J'ai monté un réseau avec un routeur coupé d'internet.La Xbox et le PC ont bien une IP unique.Mais quand j'execute le script ça ne fait que freezer l'appli et côté PC ça continue à écouter sur le port 7070.C est ok pour moi, l exploit se lance bien, j ai accès au disque dur interne de la xbox sur ma pc...Non aucun lien avec le jeu vermintide dans cet exploit...Seul game script et adv (full) sont nécessaire...Il vous faudra également pour serie X désactivé le protocol ipv6 sur votre rooter, sinon la console se connectera au réseau xbox même avec de faux DNS...https://x.com/Markus...Eph6dNda9Q&s=19
As tu essayer avec internet, suffit de changer les dns par ceux de ton pc (pour avoir de faux dns à 100%), désactivé ipv6 de ton rooter, tu te connect avec ta xbox, si tu n as pas de demande de maj c est que c est bon...
Tu lances ensuite netcat...
Posté 15 juillet 2024 - 22:12
#13
Markus95, tu voie GameScript dans les applications ou dans les jeux ?
GameScript à disparu du store actuellement......en tout cas bonne nouvelle plus qu'à attendre pour voir où cela va nous mener
Modifié par phantom7, 15 juillet 2024 - 22:14.
Posté 15 juillet 2024 - 22:15
#14
GameScript à disparu du store actuellement......en tout cas bonne nouvelle plus qu'à attendre pour voir où cela va nous menerMarkus95, tu voie GameScript dans les applications ou dans les jeux ?
Non il parle sur la xbox...
@Tgames, j ai pas fait attention vu qu il est sur mon écran d accueil j ai pas calculer où il est rangé...
Posté 15 juillet 2024 - 22:21
#15
Ah d'accord j'avais pas compris désoléGameScript à disparu du store actuellement......en tout cas bonne nouvelle plus qu'à attendre pour voir où cela va nous menerMarkus95, tu voie GameScript dans les applications ou dans les jeux ?
Non il parle sur la xbox...
@Tgames, j ai pas fait attention vu qu il est sur mon écran d accueil j ai pas calculer où il est rangé...
Posté 15 juillet 2024 - 22:39
#16
GameScript à disparu du store actuellement......en tout cas bonne nouvelle plus qu'à attendre pour voir où cela va nous menerMarkus95, tu voie GameScript dans les applications ou dans les jeux ?
Non il parle sur la xbox...
@Tgames, j ai pas fait attention vu qu il est sur mon écran d accueil j ai pas calculer où il est rangé...
Tu peux checker pour moi ? Je me suis republié l'appli en privé pour récupérer ADV et NotepadT mais je suis pas certain du mode de l'appli.
Posté 15 juillet 2024 - 22:58
#17
GameScript à disparu du store actuellement......en tout cas bonne nouvelle plus qu'à attendre pour voir où cela va nous menerMarkus95, tu voie GameScript dans les applications ou dans les jeux ?
Non il parle sur la xbox...
@Tgames, j ai pas fait attention vu qu il est sur mon écran d accueil j ai pas calculer où il est rangé...
Tu peux checker pour moi ? Je me suis republié l'appli en privé pour récupérer ADV et NotepadT mais je suis pas certain du mode de l'appli.
Je viens de regarder il est dans applications...
Posté 15 juillet 2024 - 23:16
#18
GameScript à disparu du store actuellement......en tout cas bonne nouvelle plus qu'à attendre pour voir où cela va nous menerMarkus95, tu voie GameScript dans les applications ou dans les jeux ?
Non il parle sur la xbox...
@Tgames, j ai pas fait attention vu qu il est sur mon écran d accueil j ai pas calculer où il est rangé...
Tu peux checker pour moi ? Je me suis republié l'appli en privé pour récupérer ADV et NotepadT mais je suis pas certain du mode de l'appli.
Je viens de regarder il est dans applications...
Ok impec de toute façon j'ai retesté l'exploit kernel et ma console reboot bien. Donc le Game Script custom fonctionne.
Top que je me sois pas trompé de mode Application/Game durant la publication car j'avais un doute.
Je suppose donc que c'est mon réseau PC->Xbox qui est foireux.
Modifié par Tgames, 15 juillet 2024 - 23:18.
Posté 15 juillet 2024 - 23:27
#19
C'est une belle avancée. De mon côté, il faut que j'attende, car je n'ai pas le mode Développeur sur ma console et je n'ai pas l'application Adv File Explorer (FullTrust) non plus. De plus, Microsoft a sorti une nouvelle mise à jour aujourd'hui, soit la version 10.0.25398.4910
Posté 16 juillet 2024 - 00:28
#20
Pas mal du tout ce reverse shell.
Par contre faudra un tuto pour expliquer comment dumper les jeux car en parcourant tous les lecteurs on ne voie que les packages des jeux non montés dans S:\Program Files\WindowsApps.
Et O:\ c'est le lecteur blueray.
1 utilisateur(s) li(sen)t ce sujet
0 invité(s) et 1 utilisateur(s) anonyme(s)