Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
collateral-damage — 针对 Xbox SystemOS 的内核漏洞利用,使用 CVE-2024-30088 | Kitploit
工具/GitHubGitHub/exploits-forsale/collateral-damage
权限提升漏洞利用后渗透利用硬件与物联网安全Payload 开发二进制利用
GitHubexploits-forsale/collateral-damage

collateral-damage

针对 Xbox SystemOS 的内核漏洞利用,使用 CVE-2024-30088

查看仓库
5293731年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Collateral Damage

Collateral Damage 是一个针对 Xbox SystemOS 的内核漏洞利用,使用了 CVE-2024-30088。 它针对运行内核版本 25398.4478、25398.4908 和 25398.4909 的 Xbox One 和 Xbox Series 主机。初始入口点是 Game Script UWP 应用。

第一阶段载荷、PE 加载器和网络加载器由 Solstice 提供。

此漏洞利用由 Emma Kirkpatrick(漏洞发现与利用)和 Lander Brandt(Solstice)开发。

重要注意事项

要将载荷本地放置到 Xbox 主机上,建议使用类似 Adv File Explorer (FullTrust) 的完全信任资源管理器。或者,初始载荷可以通过 USB 键盘模拟器(rubber ducky 等)提供,后续载荷阶段可以通过网络加载。

此处提供的反向 Shell 示例要求你的主机已连接到网络。将主机连接到网络时,请非常小心,避免连接到互联网并进行更新。请尽可能阻止与 Xbox LIVE 的连接,至少将 DNS 设置为无效服务器。

此漏洞利用并非完全可靠。它依赖于 CPU 侧信道以及竞争条件,这两者都有可能失败。如果失败,漏洞利用可能会通过网络输出提醒你,或者主机本身可能会崩溃并重启。

使用方法

  • 修改 gamescript_autosave_network.txt 或 gamescript_autosave.txt 的第 7 行,使其包含你 PC 的本地 IP。
    • 与 Full-Trust File Explorer 应用配合使用:将 gamescript_autosave.txt、stage2.bin 和 run.exe 复制到主机上 Game Script 应用的 LocalState 目录(Q:\Users\UserMgr0\AppData\Local\Packages\27878ConstantineTarasenko.458004FD2C47C_c8b3w9r5va522\LocalState\)
    • 对于 HID / 键盘模拟器输入:将 gamescript_autosave_network.txt 的内容输入到 GameScript 窗口。通过 payload_server_win_x64.exe --stage2 stage2.bin --run run.exe 提供 stage2.bin 和 run.exe
  • 在你的 PC 上使用 netcat 或类似工具监听端口 7070(命令示例:nc64.exe -lvnp 7070)
  • 在主机上打开 Game Script 应用,选择 "Show Code Run window" 并点击 "Run code once"
  • 如果漏洞利用成功,你应该会在 PC 上看到类似如下的输出:
root@kitploit:~
listening on [any] 7070 ...
connect to [192.168.0.61] from (UNKNOWN) [192.168.0.130] 49665
Collateral Damage - @carrot_c4k3 & @landaire (exploits.forsale)
Build number: 25398.4478
Attempting to find kernel base...
Found likely kernel base: FFFFF80AF9800000
Attempting exploit...
Exploit succeeded! Running payload!

Microsoft Windows [Version 10.0.25398.4478]
Copyright (c) Microsoft Corporation. All rights reserved.

S:\>

实验

要将此工具打造成一个用户友好的、用于在 Xbox 上加载自制软件(homebrew)的工具,还需要大量额外工作,但我希望这能提供一个良好的起点 :) 如果你想尝试以 SYSTEM 身份运行代码,可以将你的代码放在 post_exploit.c 的 post_exploit 函数中。

后续工作

这方面还有很多工作要做,但既然内核部分已经完成,我想与社区分享,以便开发人员可以开始以 SYSTEM 权限进行探索。以下是我仍希望在未来添加的一些功能:

  • 侧载支持
  • 启动未签名的非 UWP 进程
  • SSH 支持

欢迎提供更多想法 :)

感谢

感谢所有在这一过程中帮助我集思广益、分享知识和时间的人!!!以下是我想要感谢的一些人:

  • chompie
  • tuxuser
  • baw
  • Xbox One Research
  • XBOX-SCENE Discord
下载工具