[XO] Un exploit webkit nommé Chakra avec un PoC sont dévoilés

1549 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Xbox 360 / One
[XO] Un exploit webkit nommé Chakra avec un PoC sont dévoilés
Le développeur "unknownv2" vient de sortir une preuve de concept d'un exploit sous Xbox One. L'exploit est basée une série de vulnérabilités connues dans le navigateur Microsoft Edge (CVE-2016-7200 et CVE-2016-7241). Nous n'avons pas la  confirmation si cet exploit fonctionne, donc pour l'heure il faut garder cette information sous forme de rumeur.
 
La Xbox One utilise le navigateur Edge de Microsoft, pratiquement le même navigateur que vous avez utilisé sur Windows 10.
 
 
 
 
 
En Novembre de l'année dernière, plusieurs vulnérabilités critiques ont été trouvées dans le navigateur Edge et divulguées par Microsoft dans les versions corrigées, c'est souvent en analysant les différences entre 2 versions que les failles sont révélées. 
 
Une preuve de concept a été publiée pour ces vulnérabilités par le développeur Brian Pak, démontrant comment les utiliser dans un exploit, cet exploit se nomme Chakra.
 
 
 

 

 

 
The POC itself was mostly complete, but the first bug (CVE-2016-7200) it used was patched on the console. I used Json.Parse bug (CVE-2016-7241) to leak addresses instead and after a bit of tweaking with the values, I was able to get the correct address for the chakra.dll. From there, I modified the POC by changing the code addresses for the gadgets and the VirtualProtect function call to make the shellcode executable.

 

 

 
Bien entendu l'exploit se limite à engouffrer dans une faille, Xbox One possède une protection AppContainer en sandbox comme Windows 10, par conséquent, l'application Edge et son code ont un accès restreint aux ressources des fichiers et des travaux supplémentaires sont nécessaires pour augmenter les privilèges. Cela pourrait être sous la forme d'un exploit kernel ou sous une autre forme.
 
Cet exploit fonctionnerait sur firmware 10.0.14393.2152, qui été disponible en Décembre dernier, nous ne savons pas si la mise à jour récente corrige tout ou partie de ces failles, mais c'est fortement envisageable. 
 
Pour en savoir un peu plus : Chakra exploit XBox
 
Vendredi 31 Mars 2017, 07:01 par tralala
Source : github.com/unknownv2/ms-xb1-edge-exp
31 mars 2017, 07:46
Approuver ce commentaire (+1)
+7
Ha une ptite ,news Xbox One :D d'ailleurs pourquoi le site créer pas de catégories "Xbox One" "PS4" et "Switch" ça serait plus lisible je pense.
Répondre à ce commentaire
31 mars 2017, 07:50
Approuver ce commentaire (+1)
Comme dans un indien dans la ville on peut dire que la One a les Chakra bouchés mdr
Répondre à ce commentaire
31 mars 2017, 08:20
Approuver ce commentaire (+1)
Merci pour cette green news
Répondre à ce commentaire
31 mars 2017, 09:09
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
31 mars 2017, 09:45
Approuver ce commentaire (+1)
Merci pour la news =)

Mise à jour faite hier pour ma part, on ne peut malheureusement pas trop se passer de live sur une One... Si cela débouche sur quelque chose prochainement je m'en prendrai une compatible, en attendant on en est pas encore la.. En espérant que cela fasse bouger un peu la scène xbox et que du coup plus de devs s'y intéressent.
Répondre à ce commentaire
31 mars 2017, 09:46
Approuver ce commentaire (+1)

Ha une ptite ,news Xbox One :D d'ailleurs pourquoi le site créer pas de catégories "Xbox One" "PS4" et "Switch" ça serait plus lisible je pense.


c'est malheureusement compliqué, cela demanderait une refonte du site, un recodage de nombreuses pages, un déréférencement de LS, confirmé par un admin hier.

donc cela ne sera envisagé que s'il y a une refonte totale du site.
Répondre à ce commentaire
31 mars 2017, 09:58
Approuver ce commentaire (+1)

Ha une ptite ,news Xbox One :D d'ailleurs pourquoi le site créer pas de catégories "Xbox One" "PS4" et "Switch" ça serait plus lisible je pense.


c'est malheureusement compliqué, cela demanderait une refonte du site, un recodage de nombreuses pages, un déréférencement de LS, confirmé par un admin hier.

donc cela ne sera envisagé que s'il y a une refonte totale du site.


Il aurait fallut le faire lors de la dernière refonte du site c'est dommage et des le début créer les cathegories car c'est comme ça depuis longtemps j'avais des postes ou je savais pas ou les mettre du coup j'ai pas poster faudrais vraiment y remédier même si ça touche au référencement pour le bien et la survie du site parfois faux faire des sacrifice car " aucun sacrifice aucune victoire " a bon entendeur :) et si vous avez besoin d'aide hésiter pas à en demander ça mange pas de pain :)
Répondre à ce commentaire
31 mars 2017, 10:28
Approuver ce commentaire (+1)

Ha une ptite ,news Xbox One :D d'ailleurs pourquoi le site créer pas de catégories "Xbox One" "PS4" et "Switch" ça serait plus lisible je pense.


c'est malheureusement compliqué, cela demanderait une refonte du site, un recodage de nombreuses pages, un déréférencement de LS, confirmé par un admin hier.

donc cela ne sera envisagé que s'il y a une refonte totale du site.


Hyper simple tu veux dire, il suffit juste de créer un menu déroulant !

Au lieu de mettre PS3 / PS4 etc , il suffit de nommer les marques par leur nom comme nintendo , microsoft sony, ça libère même de la place ;)
Répondre à ce commentaire
31 mars 2017, 10:43
Approuver ce commentaire (+1)
!!! Je dis ça je dis rien, mais ce n'est pas trop l'endroit pour discuter de l'ergonomie du site, créer un post svp !!!
Répondre à ce commentaire
31 mars 2017, 12:46
Approuver ce commentaire (+1)
+1

"cet exploit se nomme Chakra" (-‸ლ) !!
non! ça c'est le nom de la dll qui est exploité!!

Pour info c'est patché dans la dernière mise à jour...

Répondre à ce commentaire
31 mars 2017, 13:15
Approuver ce commentaire (+1)

Salut, où as-tu eu l'info que la faille est patchée dans la dernière màj ?

Répondre à ce commentaire
31 mars 2017, 13:32
Approuver ce commentaire (+1)
+1

Salut, où as-tu eu l'info que la faille est patchée dans la dernière màj ?


j'ai participé au test de cette faille... et j'ai testé sur la beta il y a 1 semaine.(en même temps ms la patché sur pc depuis un moment, la xbox n'avais simplement pas eu de mise à jour depuis décembre...)
Répondre à ce commentaire
31 mars 2017, 15:17
Approuver ce commentaire (+1)
Bon,demain c'est le 1 Avril..tout peux y arriver :)
Répondre à ce commentaire
31 mars 2017, 15:37
Approuver ce commentaire (+1)
C'est bien mais il y a encore énormément de taff pour faire des trucs intéressants, il y a encore 2 sandbox par dessus ça...
Répondre à ce commentaire
31 mars 2017, 17:26
Approuver ce commentaire (+1)
Seule console que je ne hackerais pas perso...

Killer instinct sans live pas possible ^^
Répondre à ce commentaire
31 mars 2017, 17:53
Approuver ce commentaire (+1)
+1
Ce qu'il faudrait c'est un hack qui soit pas uniquement lié au hardware-software interne de la console mais aussi a la partie réseau xbox live, si ont pouvait arriver a lui faire exécuter du code a partir d'un faux serveur "qui imiterai" l'officiel de microsoft sa deverouillerai bien des chose je pense (^^)
Répondre à ce commentaire
31 mars 2017, 19:18
Approuver ce commentaire (+1)
Merci
Répondre à ce commentaire
31 mars 2017, 23:29
Approuver ce commentaire (+1)
merci pour la news
du vert cela fait du bien :)
Répondre à ce commentaire
01 avril 2017, 00:43
Approuver ce commentaire (+1)
Cool enfin du xbox one =)
Répondre à ce commentaire
01 avril 2017, 12:50
Approuver ce commentaire (+1)

Ha une ptite ,news Xbox One :D d'ailleurs pourquoi le site créer pas de catégories "Xbox One" "PS4" et "Switch" ça serait plus lisible je pense.


c'est malheureusement compliqué, cela demanderait une refonte du site, un recodage de nombreuses pages, un déréférencement de LS, confirmé par un admin hier.

donc cela ne sera envisagé que s'il y a une refonte totale du site.


cela s'appelle l'evolution, un peu obligé de passer par la pour rester a la page.
un jour il faudra bien sacrifier (un peu) le referencement pour faire ces modifs , alors pourquoi attendre?
Répondre à ce commentaire
16 avril 2017, 09:47
Approuver ce commentaire (+1)
http://i.imgur.com/0ufoH8d.jpg @{S:\Program Files\WindowsApps\Resources\Xbox.Library_1000.14352.1024_X6..
Répondre à ce commentaire
16 avril 2017, 12:44
Approuver ce commentaire (+1)
Et Ç est supposé Etre quoi ?
Répondre à ce commentaire
20 mai 2017, 06:19
Approuver ce commentaire (+1)
Oui c'est quoi ??? lol
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer