Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
collateral-damage — Exploit del kernel per Xbox SystemOS tramite CVE-2024-30088 | Kitploit
Strumenti/GitHubGitHub/exploits-forsale/collateral-damage
Escalation di PrivilegiExploitPost-ExploitSicurezza Hardware e IoTSviluppo PayloadBinary Exploitation
GitHubexploits-forsale/collateral-damage

collateral-damage

Exploit del kernel per Xbox SystemOS tramite CVE-2024-30088

Vedi Repository
529371 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Danni Collaterali

Danni Collaterali è un exploit per il kernel di Xbox SystemOS che sfrutta CVE-2024-30088. Prende di mira console Xbox One e Xbox Series con versioni del kernel 25398.4478, 25398.4908 e 25398.4909. Il punto di ingresso iniziale è tramite l'applicazione UWP Game Script.

I payload del primo stadio, il caricatore PE e il caricatore di rete sono forniti da Solstice.

Questo exploit è stato sviluppato da Emma Kirkpatrick (scoperta della vulnerabilità e sfruttamento) e Lander Brandt (Solstice)

Avvertenze Importanti

Per posizionare il payload localmente sulla console Xbox, si consiglia un esploratore con trust completo come Adv File Explorer (FullTrust). In alternativa, il payload iniziale può essere servito tramite un simulatore di tastiera USB (rubber ducky, ecc.) e gli stadi successivi del payload possono poi essere caricati in rete.

L'esempio di shell inversa fornito qui richiede che la console sia connessa a una rete. Quando colleghi la console a una rete, fai molta attenzione a evitare di connetterti a Internet e di eseguire aggiornamenti. Cerca di bloccare la connettività a Xbox LIVE il più possibile, almeno impostando i server DNS su indirizzi non validi.

Questo exploit non è completamente affidabile. Si basa su un canale laterale della CPU e su una race condition, entrambi potenzialmente fallibili. In caso di fallimento, l'exploit potrebbe avvisarti del fallimento tramite output di rete, oppure la console stessa potrebbe bloccarsi e riavviarsi.

Utilizzo

  • Modifica la riga 7 di gamescript_autosave_network.txt o gamescript_autosave.txt per contenere l'IP locale del tuo PC.
    • Per l'uso con l'app Esplora File con Trust Completo: Copia gamescript_autosave.txt, stage2.bin e run.exe nella directory LocalState dell'applicazione Game Script sulla tua console (Q:\Users\UserMgr0\AppData\Local\Packages\27878ConstantineTarasenko.458004FD2C47C_c8b3w9r5va522\LocalState\)
    • Per input tramite tastiera HID / simulatore: Digita il contenuto di gamescript_autosave_network.txt nella finestra GameScript. Servi stage2.bin e run.exe tramite payload_server_win_x64.exe --stage2 stage2.bin --run run.exe
  • Ascolta sulla porta 7070 del tuo PC usando netcat o uno strumento simile (esempio di comando: )
root@kitploit:~
listening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Danni Collaterali - @carrot_c4k3 & @landaire (exploits.forsale)
Numero build: 25398.4478
Tentativo di trovare la base del kernel...
Trovata probabile base del kernel: FFFFF80AF9800000
Tentativo di exploit...
Exploit riuscito! Esecuzione del payload!

Microsoft Windows [Versione 10.0.25398.4478]
Copyright (c) Microsoft Corporation. Tutti i diritti riservati.

S:\>

Sperimentazione

C'è ancora molto lavoro da fare per portare questo punto a uno strumento user-friendly per caricare homebrew sulla Xbox, ma spero che questo fornisca un buon punto di partenza :) Se vuoi giocare con l'esecuzione di codice come SYSTEM, puoi inserire il tuo codice nella funzione post_exploit in post_exploit.c.

Lavori Futuri

C'è ancora molto da fare su questo, ma dato che la parte del kernel è completata, ho voluto condividerla con la comunità in modo che gli sviluppatori possano iniziare a esplorare con privilegi SYSTEM. Ecco alcune cose che spero ancora di aggiungere in futuro:

  • Supporto per side loading
  • Avvio di processi non UWP non firmati
  • Supporto SSH

Ulteriori idee sono benvenute :)

Ringraziamenti

grazie a tutti coloro che mi hanno aiutato a fare brainstorming e hanno condiviso con me la loro conoscenza e il loro tempo durante questo percorso!!! alcune delle persone a cui vorrei mostrare apprezzamento:

  • chompie
  • tuxuser
  • baw
  • Xbox One Research
  • Discord XBOX-SCENE
Scarica lo strumento
nc64.exe -lvnp 7070
  • Apri l'applicazione Game Script sulla console e seleziona "Mostra finestra di esecuzione del codice" e clicca "Esegui codice una volta"
  • Se l'exploit ha successo, dovresti vedere sul tuo PC un output simile al seguente: