Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
collateral-damage — Xbox SystemOS के लिए CVE-2024-30088 का उपयोग करते हुए कर्नेल शोषण | Kitploit
उपकरण/GitHubGitHub/exploits-forsale/collateral-damage
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणहार्डवेयर और IoT सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubexploits-forsale/collateral-damage

collateral-damage

Xbox SystemOS के लिए CVE-2024-30088 का उपयोग करते हुए कर्नेल शोषण

रिपॉजिटरी देखें
529371 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संपार्श्विक क्षति

Collateral Damage, Xbox SystemOS के लिए एक कर्नेल एक्सप्लॉइट है जो CVE-2024-30088 का उपयोग करता है। यह कर्नेल संस्करण 25398.4478, 25398.4908, और 25398.4909 चलाने वाले Xbox One और Xbox Series कंसोल को लक्षित करता है। प्रारंभिक प्रवेश बिंदु Game Script UWP एप्लिकेशन के माध्यम से है।

पहले चरण के पेलोड, PE लोडर और नेटवर्क लोडर Solstice द्वारा प्रदान किए गए हैं।

यह एक्सप्लॉइट Emma Kirkpatrick (भेद्यता खोज और शोषण) और Lander Brandt (Solstice) द्वारा विकसित किया गया था।

महत्वपूर्ण सावधानियाँ

Xbox कंसोल पर पेलोड को स्थानीय रूप से रखने के लिए Adv File Explorer (FullTrust) जैसे फुल-ट्रस्ट एक्सप्लोरर की सिफारिश की जाती है। वैकल्पिक रूप से, प्रारंभिक पेलोड को USB कीबोर्ड सिम्युलेटर (रबर डकी आदि) के माध्यम से दिया जा सकता है और आगे के पेलोड चरणों को फिर नेटवर्क पर लोड किया जा सकता है।

यहां दिया गया रिवर्स शेल उदाहरण आवश्यक है कि आपका कंसोल नेटवर्क से जुड़ा हो। अपने कंसोल को नेटवर्क से कनेक्ट करते समय इंटरनेट और अपडेट से कनेक्ट होने से बचने के लिए बहुत सावधान रहें। जितना संभव हो Xbox LIVE से कनेक्टिविटी को ब्लॉक करने का प्रयास करें, कम से कम अपने DNS को अमान्य सर्वरों पर सेट करके।

यह एक्सप्लॉइट पूरी तरह से विश्वसनीय नहीं है। यह CPU साइड चैनल के साथ-साथ एक रेस कंडीशन पर निर्भर करता है, दोनों में विफल होने की क्षमता है। विफलता की स्थिति में, एक्सप्लॉइट आपको नेटवर्क आउटपुट के माध्यम से विफलता के बारे में सचेत कर सकता है, या कंसोल स्वयं क्रैश और रीबूट हो सकता है।

उपयोग

  • अपने पीसी का स्थानीय IP शामिल करने के लिए gamescript_autosave_network.txt या gamescript_autosave.txt की पंक्ति 7 को संशोधित करें।
    • Full-Trust File Explorer ऐप के उपयोग के लिए: gamescript_autosave.txt, stage2.bin, और run.exe को अपने कंसोल पर Game Script एप्लिकेशन की LocalState निर्देशिका में कॉपी करें (Q:\Users\UserMgr0\AppData\Local\Packages\27878ConstantineTarasenko.458004FD2C47C_c8b3w9r5va522\LocalState\)
    • HID / कीबोर्ड सिम्युलेटर इनपुट के लिए: gamescript_autosave_network.txt की सामग्री को GameScript विंडो में टाइप करें। payload_server_win_x64.exe --stage2 stage2.bin --run run.exe के माध्यम से stage2.bin और run.exe को सर्व करें।
  • netcat या समान टूल का उपयोग करके अपने पीसी पर पोर्ट 7070 पर सुनें (कमांड उदाहरण: nc64.exe -lvnp 7070)
  • अपने कंसोल पर Game Script एप्लिकेशन खोलें और "Show Code Run window" चुनें और "Run code once" पर क्लिक करें।
  • यदि एक्सप्लॉइट सफल होता है तो आपको अपने पीसी पर निम्नलिखित जैसा आउटपुट दिखाई देना चाहिए:
root@kitploit:~
listening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Collateral Damage - @carrot_c4k3 & @landaire (exploits.forsale)
Build number: 25398.4478
Attempting to find kernel base...
Found likely kernel base: FFFFF80AF9800000
Attempting exploit...
Exploit succeeded! Running payload!

Microsoft Windows [Version 10.0.25398.4478]
Copyright (c) Microsoft Corporation. All rights reserved.

S:\>

प्रयोग

इसे Xbox पर होमब्रू लोड करने के लिए एक उपयोगकर्ता-अनुकूल टूल बनाने के लिए बहुत अधिक अतिरिक्त कार्य की आवश्यकता है, लेकिन मुझे आशा है कि यह एक अच्छा प्रारंभिक बिंदु प्रदान करता है :) यदि आप SYSTEM के रूप में कोड चलाने के साथ प्रयोग करना चाहते हैं तो आप अपना कोड post_exploit.c में post_exploit फंक्शन में रख सकते हैं।

आगे का कार्य

इस पर और भी बहुत कुछ करना बाकी है, लेकिन जैसे-जैसे कर्नेल भाग पूरा हो गया है, मैं इसे समुदाय के साथ साझा करना चाहता था ताकि डेवलपर्स SYSTEM विशेषाधिकारों के साथ खोजबीन शुरू कर सकें। यहां कुछ चीजें हैं जिन्हें मैं भविष्य में जोड़ने की उम्मीद कर रहा हूं:

  • साइड लोडिंग सपोर्ट
  • अहस्ताक्षरित गैर-UWP प्रक्रिया लॉन्चिंग
  • SSH सपोर्ट

अतिरिक्त विचारों का स्वागत है :)

धन्यवाद

उन सभी को धन्यवाद जिन्होंने मुझे विचार-मंथन में मदद की और इस दौरान अपना ज्ञान और समय मेरे साथ साझा किया!!! कुछ लोग जिनकी मैं सराहना करना चाहूंगा:

  • chompie
  • tuxuser
  • baw
  • Xbox One Research
  • XBOX-SCENE Discord
टूल डाउनलोड करें