Aller au contenu


Photo

[XBO/XBS/XBX] Carrot c4k3 publie son exploit kernel pour Xbox One et Series S/X


  • Please log in to reply
160 replies to this topic

Posté 16 July 2024 - 11:00

#41
Tgames

Tgames

    Sunriseur

  • Members
  • PipPip
  • 157 Messages :

Slt all
Donc si ont pas game script ont peu rien faire c est ça ???


En réalité tu peux toujours republier toi même Game Script en mode privé pour ton propre compte. Il faut pour ça un autre compte développeur (ne surtout pas utiliser ton propre compte de ta console). Mais un bon conseil si tu fait ça, fait rapidement l'installation puis coupe d'internet ta Xbox puis ensuite supprime tout du compte qui as permis de le publier. Assure toi ensuite que l'application n'est plus sur le store, ça peut te permettre d'éviter un bannissement de 15 jours.

Et encore je précise ça c'est possible tant que Microsoft ne publie pas de mise à jour patchant la faille. Pour l'instant le dernier firmware (4909) contient toujours la faille. Ils n'ont fait que supprimer l'application Game Script.

Ce message a été modifié par Tgames - 16 July 2024 - 11:02.

  • Retour en haut

Posté 16 July 2024 - 11:08

#42
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

Slt all
Donc si ont pas game script ont peu rien faire c est ça ???


En réalité tu peux toujours republier toi même Game Script en mode privé pour ton propre compte. Il faut pour ça un autre compte développeur (ne surtout pas utiliser ton propre compte de ta console). Mais un bon conseil si tu fait ça, fait rapidement l'installation puis coupe d'internet ta Xbox puis ensuite supprime tout du compte qui as permis de le publier. Assure toi ensuite que l'application n'est plus sur le store, ça peut te permettre d'éviter un bannissement de 15 jours.

Et encore je précise ça c'est possible tant que Microsoft ne publie pas de mise à jour patchant la faille. Pour l'instant le dernier firmware (4909) contient toujours la faille. Ils n'ont fait que supprimer l'application Game Script.


Une maj 4910 est sortie hier qui bloque le hack...
Ça été patcher dans la 4910

C est donc mort pour ceux n ayant pas fait tous avant...
  • Retour en haut

Posté 16 July 2024 - 11:21

#43
Tgames

Tgames

    Sunriseur

  • Members
  • PipPip
  • 157 Messages :

Une maj 4910 est sortie hier qui bloque le hack...
Ça été patcher dans la 4910

C est donc mort pour ceux n ayant pas fait tous avant...


Je pense qu'ils ont pressés le pas car beaucoup comme moi on l'avait republié en privé pour se rajouter des applications ou même le jeu Verminte 2.

Rip en effet du coup.
Ils l'ont alors publié cette nuit car hier en début d'après-midi c'était encore la 4909.
  • Retour en haut

Posté 16 July 2024 - 11:36

#44
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,066 Messages :
bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 16 July 2024 - 11:39

#45
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 723 Messages :
  • Sexe:Not Telling
@markus95

Comment ça tu as perdu accès à adv ?

Ce message a été modifié par makinator66 - 16 July 2024 - 11:41.

  • Retour en haut

Posté 16 July 2024 - 11:45

#46
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

@markus95

Comment ça tu as perdu accès à adv ?


Oui, après avoir installer et lancer le hack, tous fonctionnait bien...

J ai redémarrer ma Xbox et là adv full est redevenu la version basique... plus aucune autorisation au dd...

Je pense c est mon soucis au niveau ipv6 qui a fait perdre adv...
Heureusement ce n est que adv et pas gamescript sinon j etais niqué...
  • Retour en haut

Posté 16 July 2024 - 11:52

#47
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 723 Messages :
  • Sexe:Not Telling

@markus95

Comment ça tu as perdu accès à adv ?


Oui, après avoir installer et lancer le hack, tous fonctionnait bien...

J ai redémarrer ma Xbox et là adv full est redevenu la version basique... plus aucune autorisation au dd...

Je pense c est mon soucis au niveau ipv6 qui a fait perdre adv...
Heureusement ce n est que adv et pas gamescript sinon j etais niqué...



La version full trust a été desinstaller ?

C'est peut microsoft qui te l'a desinstaller si ta console a encore internet

Coupe internet avant qu'il t'enlève gamescript
  • Retour en haut

Posté 16 July 2024 - 11:57

#48
Tgames

Tgames

    Sunriseur

  • Members
  • PipPip
  • 157 Messages :

bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi


Le problème c'est comment tu va injecter la sauvegarde modifiée. Car à part en utilisant le reverse shell avec l'exploit Game Script je voie pas comment...

J'imagine que c'est exprès que les développeurs donnent très peu de détails sur la méthode à venir. Mais j'imagine qu'il va bien falloir un autre exploit pour injecter la sauvegarde...
  • Retour en haut

Posté 16 July 2024 - 11:57

#49
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

@markus95

Comment ça tu as perdu accès à adv ?


Oui, après avoir installer et lancer le hack, tous fonctionnait bien...

J ai redémarrer ma Xbox et là adv full est redevenu la version basique... plus aucune autorisation au dd...

Je pense c est mon soucis au niveau ipv6 qui a fait perdre adv...
Heureusement ce n est que adv et pas gamescript sinon j etais niqué...



La version full trust a été desinstaller ?

C'est peut microsoft qui te l'a desinstaller si ta console a encore internet

Coupe internet avant qu'il t'enlève gamescript


Non pas désinstaller mais elle est redevenue la version basique...

Ça y est j ai mis en place les dns, mais comme c est indiqué nulle part que si votre rooter accepté l ipv6, même en changeant les dns la console se connect aux serveurs de crosoft...

Donc le temps de trouver pk j avais la demande de maj malgré mes DNS, ils ont du changer ma licence ou autre...
Enfin je vois que ça rien d autre...

Mais je suis pas le seul dans ce cas, je connais déjà 2 personnes ayant le même soucis, voir pire...

Mckrump lui c est l appli elle même qui fonctionne plus du tous et demande la maj de la console...
  • Retour en haut

Posté 16 July 2024 - 12:02

#50
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 723 Messages :
  • Sexe:Not Telling

@markus95

Comment ça tu as perdu accès à adv ?


Oui, après avoir installer et lancer le hack, tous fonctionnait bien...

J ai redémarrer ma Xbox et là adv full est redevenu la version basique... plus aucune autorisation au dd...

Je pense c est mon soucis au niveau ipv6 qui a fait perdre adv...
Heureusement ce n est que adv et pas gamescript sinon j etais niqué...



La version full trust a été desinstaller ?

C'est peut microsoft qui te l'a desinstaller si ta console a encore internet

Coupe internet avant qu'il t'enlève gamescript


Non pas désinstaller mais elle est redevenue la version basique...

Ça y est j ai mis en place les dns, mais comme c est indiqué nulle part que si votre rooter accepté l ipv6, même en changeant les dns la console se connect aux serveurs de crosoft...

Donc le temps de trouver pk j avais la demande de maj malgré mes DNS, ils ont du changer ma licence ou autre...
Enfin je vois que ça rien d autre...

Mais je suis pas le seul dans ce cas, je connais déjà 2 personnes ayant le même soucis, voir pire...

Mckrump lui c est l appli elle même qui fonctionne plus du tous et demande la maj de la console...


Normalement il y a quand même deux versions installer une dans appli et l'autre dans jeux

Tu as mis quoi comme dns ?

C'est pas rassurant , à voir si la version full trust est encore disponible sur le store

Ce message a été modifié par makinator66 - 16 July 2024 - 12:06.

  • Retour en haut

Posté 16 July 2024 - 12:04

#51
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi


Le problème c'est comment tu va injecter la sauvegarde modifiée. Car à part en utilisant le reverse shell avec l'exploit Game Script je voie pas comment...

J'imagine que c'est exprès que les développeurs donnent très peu de détails sur la méthode à venir. Mais j'imagine qu'il va bien falloir un autre exploit pour injecter la sauvegarde...


Faut récupérer la save de vermintide, modifier l ip et le port de stage1.Bin et de stage2.Bin ensuite injecter le stage1.bin dans la save avec XblContainerReader

Lancer netcat

# Note: -w <seconds> will cleanly close the socket after all data (aka. stage2) was sent to the client
cat stage2.lua | nc -w 1 -lvp 8123

Puis

nc -lvp 8124

Lancer ensuite le jeu et la save...
Et normalement le code se lance...

C est ce que j ai compris depuis le github, je voulais tester hier soir mais le fait de mon adv foireux j ai plus accès au dd pour récupérer la save...
(c est comme ça que j ai vu que mon adv était bloqué...)
  • Retour en haut

Posté 16 July 2024 - 12:07

#52
Tgames

Tgames

    Sunriseur

  • Members
  • PipPip
  • 157 Messages :
Dans quel dossier la save de Vermintide 2 est stockée ?
  • Retour en haut

Posté 16 July 2024 - 12:10

#53
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

@markus95

Comment ça tu as perdu accès à adv ?


Oui, après avoir installer et lancer le hack, tous fonctionnait bien...

J ai redémarrer ma Xbox et là adv full est redevenu la version basique... plus aucune autorisation au dd...

Je pense c est mon soucis au niveau ipv6 qui a fait perdre adv...
Heureusement ce n est que adv et pas gamescript sinon j etais niqué...



La version full trust a été desinstaller ?

C'est peut microsoft qui te l'a desinstaller si ta console a encore internet

Coupe internet avant qu'il t'enlève gamescript


Non pas désinstaller mais elle est redevenue la version basique...

Ça y est j ai mis en place les dns, mais comme c est indiqué nulle part que si votre rooter accepté l ipv6, même en changeant les dns la console se connect aux serveurs de crosoft...

Donc le temps de trouver pk j avais la demande de maj malgré mes DNS, ils ont du changer ma licence ou autre...
Enfin je vois que ça rien d autre...

Mais je suis pas le seul dans ce cas, je connais déjà 2 personnes ayant le même soucis, voir pire...

Mckrump lui c est l appli elle même qui fonctionne plus du tous et demande la maj de la console...


Normalement il y a quand même deux versions installer une dans appli et l'autre dans jeux

C'est pas rassurant , à voir si la version full trust est encore disponible sur le store


Oui j ai tjs les 2 versions sur ma console mais les 2 sont en mode basique...

Après pas grave, prochaine release de l exploit normalement on va pouvoir se passer de adv file d apres Emma...

Et comme j ai installer les fichiers avant qu il soit bloquer j ai tjs accès au hack...
Et je peux modifier le script avec gamescript c est juste plus chiant à faire... mais faisable...

J ai accès aussi au dd de la xbox avec l exploit donc bon on va se contenter de ça et se demerder avec lol...

Et je peux pas dl sur le store je suis en 4478... et la 4910 bloque le hack...
  • Retour en haut

Posté 16 July 2024 - 12:14

#54
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

Dans quel dossier la save de Vermintide 2 est stockée ?


Je sais pas justement je voulais la chercher avec adv file mais plus accés...

Et pas envie de chercher avec en ms-dos, bcp trop long...
  • Retour en haut

Posté 16 July 2024 - 12:17

#55
rezeater

rezeater

    Nouveau / peu actif

  • Members
  • Pip
  • 4 Messages :

bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi


Le problème c'est comment tu va injecter la sauvegarde modifiée. Car à part en utilisant le reverse shell avec l'exploit Game Script je voie pas comment...

J'imagine que c'est exprès que les développeurs donnent très peu de détails sur la méthode à venir. Mais j'imagine qu'il va bien falloir un autre exploit pour injecter la sauvegarde...


Faut récupérer la save de vermintide, modifier l ip et le port de stage1.Bin et de stage2.Bin ensuite injecter le stage1.bin dans la save avec XblContainerReader

Lancer netcat

# Note: -w <seconds> will cleanly close the socket after all data (aka. stage2) was sent to the client
cat stage2.lua | nc -w 1 -lvp 8123

Puis

nc -lvp 8124

Lancer ensuite le jeu et la save...
Et normalement le code se lance...

C est ce que j ai compris depuis le github, je voulais tester hier soir mais le fait de mon adv foireux j ai plus accès au dd pour récupérer la save...
(c est comme ça que j ai vu que mon adv était bloqué...)


C'est peut etre intéressant pour toi de récupérer le package adv pour le jour on peut installer des choses via le reverse shell : https://store.rg-adguard.net/

url adv full trust : https://apps.microso...il/9nbnjpsxfsqb
  • Retour en haut

Posté 16 July 2024 - 12:21

#56
fredeejay

fredeejay

    Sunriseur

  • Members
  • PipPip
  • 68 Messages :

Slt all
Donc si ont pas game script ont peu rien faire c est ça ???

Pour l instant oui, il faut également adv full pour placer les fichiers dans gamescript...

Merci à toi :)
  • Retour en haut

Posté 16 July 2024 - 12:30

#57
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi

Le problème c'est comment tu va injecter la sauvegarde modifiée. Car à part en utilisant le reverse shell avec l'exploit Game Script je voie pas comment...

J'imagine que c'est exprès que les développeurs donnent très peu de détails sur la méthode à venir. Mais j'imagine qu'il va bien falloir un autre exploit pour injecter la sauvegarde...

Faut récupérer la save de vermintide, modifier l ip et le port de stage1.Bin et de stage2.Bin ensuite injecter le stage1.bin dans la save avec XblContainerReader

Lancer netcat

# Note: -w <seconds> will cleanly close the socket after all data (aka. stage2) was sent to the client
cat stage2.lua | nc -w 1 -lvp 8123

Puis

nc -lvp 8124

Lancer ensuite le jeu et la save...
Et normalement le code se lance...

C est ce que j ai compris depuis le github, je voulais tester hier soir mais le fait de mon adv foireux j ai plus accès au dd pour récupérer la save...
(c est comme ça que j ai vu que mon adv était bloqué...)

C'est peut etre intéressant pour toi de récupérer le package adv pour le jour on peut installer des choses via le reverse shell : https://store.rg-adguard.net/

url adv full trust : https://apps.microso...il/9nbnjpsxfsqb

Merci je prend ;)

Pour info (je viens de tester et DL)
Game script est également dispo avec ton lien ;)
  • Retour en haut

Posté 16 July 2024 - 12:39

#58
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 723 Messages :
  • Sexe:Not Telling

bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi

Le problème c'est comment tu va injecter la sauvegarde modifiée. Car à part en utilisant le reverse shell avec l'exploit Game Script je voie pas comment...J'imagine que c'est exprès que les développeurs donnent très peu de détails sur la méthode à venir. Mais j'imagine qu'il va bien falloir un autre exploit pour injecter la sauvegarde...

Faut récupérer la save de vermintide, modifier l ip et le port de stage1.Bin et de stage2.Bin ensuite injecter le stage1.bin dans la save avec XblContainerReaderLancer netcat # Note: -w <seconds> will cleanly close the socket after all data (aka. stage2) was sent to the clientcat stage2.lua | nc -w 1 -lvp 8123Puis nc -lvp 8124Lancer ensuite le jeu et la save...Et normalement le code se lance...C est ce que j ai compris depuis le github, je voulais tester hier soir mais le fait de mon adv foireux j ai plus accès au dd pour récupérer la save... (c est comme ça que j ai vu que mon adv était bloqué...)

C'est peut etre intéressant pour toi de récupérer le package adv pour le jour on peut installer des choses via le reverse shell : https://store.rg-adguard.net/url adv full trust : https://apps.microso...il/9nbnjpsxfsqb

Merci je prend ;)Pour info (je viens de tester et DL) Game script est également dispo avec ton lien ;)

Je crois qu'on a la réponse

https://image.noelsh...0716-133814.jpg

Adv full trust ne fonctionne plus chez moi non plus

La licence a expiré aujourd'hui

Ce message a été modifié par makinator66 - 16 July 2024 - 12:52.

  • Retour en haut

Posté 16 July 2024 - 13:13

#59
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4,900 Messages :
  • Sexe:Male

bon c'est mort pour moi qui n'est pas gamescript , je pourrais peut etre que dumper des jeux vus que j'ai warhammer et encore pas sur si il faut gamescript aussi

Le problème c'est comment tu va injecter la sauvegarde modifiée. Car à part en utilisant le reverse shell avec l'exploit Game Script je voie pas comment...J'imagine que c'est exprès que les développeurs donnent très peu de détails sur la méthode à venir. Mais j'imagine qu'il va bien falloir un autre exploit pour injecter la sauvegarde...

Faut récupérer la save de vermintide, modifier l ip et le port de stage1.Bin et de stage2.Bin ensuite injecter le stage1.bin dans la save avec XblContainerReaderLancer netcat # Note: -w <seconds> will cleanly close the socket after all data (aka. stage2) was sent to the clientcat stage2.lua | nc -w 1 -lvp 8123Puis nc -lvp 8124Lancer ensuite le jeu et la save...Et normalement le code se lance...C est ce que j ai compris depuis le github, je voulais tester hier soir mais le fait de mon adv foireux j ai plus accès au dd pour récupérer la save... (c est comme ça que j ai vu que mon adv était bloqué...)

C'est peut etre intéressant pour toi de récupérer le package adv pour le jour on peut installer des choses via le reverse shell : https://store.rg-adguard.net/url adv full trust : https://apps.microso...il/9nbnjpsxfsqb

Merci je prend ;)Pour info (je viens de tester et DL) Game script est également dispo avec ton lien ;)

Je crois qu'on a la réponse https://image.noelsh...0716-133814.jpgAdv full trust ne fonctionne plus chez moi non plusLa licence a expiré aujourd'hui

A voir car si je prend ta logique...
Gamescript a expiré aujourd'hui à 12h22...
Si c est vrai on est tous niqué lol...
  • Retour en haut

Posté 16 July 2024 - 13:18

#60
makinator66

makinator66

    Sunriseur avancé

  • Members
  • PipPipPip
  • 723 Messages :
  • Sexe:Not Telling
Le lien de gamescript ?

J'ai pas perdu la licence fulltrust par magie, elle demandait sûrement une connection pour renouveler la licence

À voir qui a encore accès à la version fulltrust
  • Retour en haut




0 utilisateur(s) sur ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)