Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
collateral-damage — Эксплойт ядра для Xbox SystemOS, использующий CVE-2024-30088 | Kitploit
Инструменты/GitHubGitHub/exploits-forsale/collateral-damage
Повышение привилегийЭксплуатацияПост-эксплуатацияБезопасность оборудования и IoTРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubexploits-forsale/collateral-damage

collateral-damage

Эксплойт ядра для Xbox SystemOS, использующий CVE-2024-30088

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
529371 год назадПроверено Kitploit

Collateral Damage

Collateral Damage — это эксплойт ядра для Xbox SystemOS, использующий CVE-2024-30088. Он нацелен на консоли Xbox One и Xbox Series с версиями ядра 25398.4478, 25398.4908 и 25398.4909. Начальная точка входа — приложение Game Script UWP.

Полезные нагрузки первого этапа, загрузчик PE и загрузчик по сети предоставлены Solstice.

Этот эксплойт был разработан Эммой Киркпатрик (обнаружение уязвимости и эксплуатация) и Ландером Брандтом (Solstice)

Важные оговорки

Чтобы разместить полезную нагрузку локально на консоли Xbox, рекомендуется использовать проводник с полным доверием, например Adv File Explorer (FullTrust). В качестве альтернативы начальная полезная нагрузка может быть подана через USB-симулятор клавиатуры (rubber ducky и т.п.), а последующие этапы загружаться по сети.

Предоставленный здесь пример обратной оболочки требует, чтобы ваша консоль была подключена к сети. При подключении консоли к сети будьте очень осторожны, чтобы избежать подключения к интернету и обновления. Постарайтесь максимально заблокировать подключение к Xbox LIVE, как минимум установив DNS на неработающие серверы.

Этот эксплойт не полностью надёжен. Он полагается на побочный канал процессора, а также на состояние гонки, и оба могут привести к сбою. В случае неудачи эксплойт может сообщить вам об ошибке через сетевой вывод, или консоль может выдать сбой и перезагрузиться.

Использование

  • Измените строку 7 файла gamescript_autosave_network.txt или gamescript_autosave.txt, указав локальный IP вашего ПК.
    • Для использования с приложением Full-Trust File Explorer: скопируйте gamescript_autosave.txt, stage2.bin и run.exe в каталог LocalState приложения Game Script на вашей консоли (Q:\Users\UserMgr0\AppData\Local\Packages\27878ConstantineTarasenko.458004FD2C47C_c8b3w9r5va522\LocalState\)
    • Для ввода через HID / симулятор клавиатуры: введите содержимое gamescript_autosave_network.txt в окно GameScript. Обслуживайте stage2.bin и run.exe через payload_server_win_x64.exe --stage2 stage2.bin --run run.exe
  • Прослушивайте порт 7070 на вашем ПК с помощью netcat или аналогичного инструмента (пример команды: nc64.exe -lvnp 7070)
  • Откройте приложение Game Script на вашей консоли, выберите "Show Code Run window" и нажмите "Run code once"
  • В случае успеха эксплойта вы должны увидеть вывод на ПК, похожий на следующий:
root@kitploit:~
listening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Collateral Damage - @carrot_c4k3 & @landaire (exploits.forsale)
Build number: 25398.4478
Attempting to find kernel base...
Found likely kernel base: FFFFF80AF9800000
Attempting exploit...
Exploit succeeded! Running payload!

Microsoft Windows [Version 10.0.25398.4478]
Copyright (c) Microsoft Corporation. All rights reserved.

S:\>

Экспериментирование

Нужно ещё много дополнительной работы, чтобы довести это до состояния удобного инструмента для загрузки homebrew на Xbox, но я надеюсь, что это послужит хорошей отправной точкой :) Если вы хотите поиграться с выполнением кода с правами SYSTEM, вы можете поместить свой код в функцию post_exploit в файле post_exploit.c.

Дальнейшая работа

Здесь ещё многое предстоит сделать, но, поскольку часть с ядром завершена, я захотел поделиться этим с сообществом, чтобы разработчики могли начать экспериментировать с привилегиями SYSTEM. Вот несколько вещей, которые я всё ещё надеюсь добавить в будущем:

  • Поддержка боковой загрузки
  • Запуск неподписанных процессов, отличных от UWP
  • Поддержка SSH

Дополнительные идеи приветствуются :)

Благодарности

спасибо всем, кто помогал мне генерировать идеи и делился своими знаниями и временем на протяжении всего этого!!! некоторые из тех, кому я хотел бы выразить признательность:

  • chompie
  • tuxuser
  • baw
  • Xbox One Research
  • Discord XBOX-SCENE
Скачать инструмент