[XB] La faille déjà corrigée par Microsoft

1667 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux
Xbox 360 / One
[XB] La faille déjà corrigée par Microsoft
 
Aussitôt dévoilée, aussitôt corrigée, la faille qui vient d'être dévoilée est déjà corrigée par Microsoft, il n'aura fallu que quelques heures pour que la frirme de Redmond a dégainé un nouveau code afin de corriger le core du SystemOS.
 
Microsoft s'appuie sur la machine virtuelle de SystemOS, un environnement puissant du système d'exploitation qui exécute les applications lorsque vous activez le mode développeur sur les consoles Xbox One et Xbox Series X et S. 
 
 
 
 
La faille a été officiellement corrigée comme nous l'annonce Microsoft ici : CVE-2024-30088
 
L'exploit permet d'obtenir le contrôle total de la machine virtuelle sur laquelle les app peuvent être exécutées sans mode développeur.
 
Tout a été confirmé par le développeur : carrot_c4k3
 
 
 
Mardi 11 Juin 2024, 23:14 par tralala
Source : x.com/carrot_c4k3/status/1800575343990059206
11 juin 2024, 23:20
Approuver ce commentaire (+1)
Merci pour la news, mais ça se passe comment ? ils ont balancé une MAJ des consoles ?
Répondre à ce commentaire
Utilisateur en ligne
12 juin 2024, 00:09
Approuver ce commentaire (+1)
+1

Merci pour la news, mais ça se passe comment ? ils ont balancé une MAJ des consoles ?


Non pas encore mais ça devrait pas tarder...
Répondre à ce commentaire
12 juin 2024, 01:05
Approuver ce commentaire (+1)
Perso j'ai les deux applications , j'ai désactivé les mise a jour auto , est je la connecte plus au live
Répondre à ce commentaire
12 juin 2024, 06:20
Approuver ce commentaire (+1)
La procédure, est encore intégralement réalisable. fait pour test, il y a une demi heure sur une séries S qui prend la poussière depuis longtemps.
Répondre à ce commentaire
12 juin 2024, 07:49
Approuver ce commentaire (+1)

La procédure, est encore intégralement réalisable. fait pour test, il y a une demi heure sur une séries S qui prend la poussière depuis longtemps.

Maj pas déployer pour le moment
Répondre à ce commentaire
12 juin 2024, 08:03
Approuver ce commentaire (+1)
En espérant que ça ouvre des portes pour trouver une autre faille. Les gens s'intéressent à la xbox c'est déjà inespéré
Répondre à ce commentaire
12 juin 2024, 08:42
Approuver ce commentaire (+1)
+1

En espérant que ça ouvre des portes pour trouver une autre faille. Les gens s'intéressent à la xbox c'est déjà inespéré


Au délà du piratage et des homebrews, c'est surtout la sauvegarde et l'utilisation de la XBox One que je vois à long terme. Autant une 360 est facilement utilisable sans puce et sans connexion au live, autant une One l'est difficilement (Rien que par le fait qu'il soit obligatoire d'avoir un compte Microsoft pour y créer un profil). Donc, contrairement aux idées reçues, un hack sur cette plateforme est vraiment nécessaire.
Répondre à ce commentaire
12 juin 2024, 08:48
Approuver ce commentaire (+1)
"L'exploit permet d'obtenir le contrôle total de la machine virtuelle"
C'est une erreur ou la faille permet réellement de prendre le contrôle de l'hyperviseur ?
Répondre à ce commentaire
12 juin 2024, 09:43
Approuver ce commentaire (+1)
+1

"L'exploit permet d'obtenir le contrôle total de la machine virtuelle"
C'est une erreur ou la faille permet réellement de prendre le contrôle de l'hyperviseur ?



La machine virtuelle c'est une sous couche système controlé au dessus par l'hyperviseur donc non pour le moment
Répondre à ce commentaire
12 juin 2024, 10:08
Approuver ce commentaire (+1)

"L'exploit permet d'obtenir le contrôle total de la machine virtuelle"
C'est une erreur ou la faille permet réellement de prendre le contrôle de l'hyperviseur ?



La machine virtuelle c'est une sous couche système controlé au dessus par l'hyperviseur donc non pour le moment

Ah ok, merci. Oui je suis bête, l'hyperviseur c'est ce qui contrôle les machines virtuelles.
Répondre à ce commentaire
12 juin 2024, 10:17
Approuver ce commentaire (+1)

La procédure, est encore intégralement réalisable. fait pour test, il y a une demi heure sur une séries S qui prend la poussière depuis longtemps.


Series S ? Ou One S ?
Répondre à ce commentaire
12 juin 2024, 12:21
Approuver ce commentaire (+1)

La procédure, est encore intégralement réalisable. fait pour test, il y a une demi heure sur une séries S qui prend la poussière depuis longtemps.


Series S ? Ou One S ?


Je lai fait sur une one, et aussi sur une Series S.
Répondre à ce commentaire
12 juin 2024, 15:30
Approuver ce commentaire (+1)
donc One et Series sont vulnerables ?
Répondre à ce commentaire
Utilisateur en ligne
12 juin 2024, 16:22
Approuver ce commentaire (+1)

donc One et Series sont vulnerables ?


Oui toutes les xbox...
Répondre à ce commentaire
12 juin 2024, 22:56
Approuver ce commentaire (+1)
Salut , j'ai pu faire la mise à jour et préparer l'exploit a l'instant , par contre ya de application a télécharger ou juste game SC merci.
Répondre à ce commentaire
13 juin 2024, 01:03
Approuver ce commentaire (+1)

Salut , j'ai pu faire la mise à jour et préparer l'exploit a l'instant , par contre ya de application a télécharger ou juste game SC merci.


NotePad T est conseillé
Répondre à ce commentaire
13 juin 2024, 18:59
Approuver ce commentaire (+1)
Salut ... Je ne trouve pas l'application game script sur le stor de ma xbox série x ???
Répondre à ce commentaire
13 juin 2024, 20:56
Approuver ce commentaire (+1)

Salut ... Je ne trouve pas l'application game script sur le stor de ma xbox série x ???


Il a ete retirer du catalogues microsoft suite a la publication de la news
Répondre à ce commentaire
13 juin 2024, 22:04
Approuver ce commentaire (+1)
Salut la team , alors j'ai tout préparé pour l'exploit j'ai pris les de application mais pas la troisième , savais vous si une nouvelle version est sortie et peut on encore accédé au store merci.
Répondre à ce commentaire
15 juin 2024, 09:22
Approuver ce commentaire (+1)
Salut a tous ,il suffit d'avoir game sc et une application pour écrire ✍️ ?
Répondre à ce commentaire
15 juin 2024, 14:26
Approuver ce commentaire (+1)
L'application n'a pas été republier sous un autte nom ?
Répondre à ce commentaire
15 juin 2024, 14:49
Approuver ce commentaire (+1)
Je pense que par la suite on aura une autre possibilité pour ceux qui n'ont pas télécharger l'application à temps .la patience est de mise....
Répondre à ce commentaire
15 juin 2024, 15:01
Approuver ce commentaire (+1)

Je pense que par la suite on aura une autre possibilité pour ceux qui n'ont pas télécharger l'application à temps .la patience est de mise....



Retroarch avait été republier pas mal de fois sous différent nom

Ça doit être le cas pour cette appli
Répondre à ce commentaire
16 juin 2024, 10:17
Approuver ce commentaire (+1)
+2
C'est bon je viens de récupérer game script à l'instant grâce à un membre d'un discord.

A voir se que ça va permettre maintenant
Répondre à ce commentaire
16 juin 2024, 13:04
Approuver ce commentaire (+1)
Bonjour,

Si quelqu'un pouvait me MP un lien vers un Game script Bis ... Ce serait top de sa part. Merci d'avance !
Répondre à ce commentaire
17 juin 2024, 21:06
Approuver ce commentaire (+1)
La maj n'est pas encore arrivée sur les consoles j'espère ? Je viens d'en acheter un que je vais recevoir dans la semaine afin de préparer le hack.
Du coup je suis preneur également d'un lien pour télécharger un game script alternatif comme makinator66. Merci.
Répondre à ce commentaire
18 juin 2024, 09:59
Approuver ce commentaire (+1)
Bon, finis pour moi, plus aucune possibilité d'installer un game script apparemment et je n'ai pas encore reçu la console, snif !
Répondre à ce commentaire
19 juin 2024, 19:43
Approuver ce commentaire (+1)
Quel est la version vulnérable du SystemOS svp ?
Répondre à ce commentaire
19 juin 2024, 20:06
Approuver ce commentaire (+1)

Quel est la version vulnérable du SystemOS svp ?


4478
Répondre à ce commentaire
19 juin 2024, 20:32
Approuver ce commentaire (+1)

Quel est la version vulnérable du SystemOS svp ?


4478

Super, merci makinator66
Répondre à ce commentaire
20 juin 2024, 17:07
Approuver ce commentaire (+1)
Et quelle est la version actuelle si l'on connecte une Xbox svp ? C'est toujours la 4478, c'est la 4908, ou la 4909 ?
Je reçoit ma console demain et j'aimerais savoir si je peux la connecter pour installer au moins notepad T' ou si je risque de chopper la maj qui corrige la faille...
Répondre à ce commentaire
21 juin 2024, 11:09
Approuver ce commentaire (+1)
J'ai reçu ma console mais j'hésite a la connecter... Quelqu'un peut me dire qu'elle est la version diffusée en ce moment svp ?
Répondre à ce commentaire
21 juin 2024, 15:14
Approuver ce commentaire (+1)

J'ai reçu ma console mais j'hésite a la connecter... Quelqu'un peut me dire qu'elle est la version diffusée en ce moment svp ?


Normalement la 4478 , la mise à jour a pas encore été déployé en europe mais bon tu as besoin de game script
Répondre à ce commentaire
21 juin 2024, 16:00
Approuver ce commentaire (+1)
Super, merci encore makinator66.
Je vais faire la mise a jour demandée alors (apparemment je n'ai pas le choix a la première utilisation). Ensuite je modifierai le DNS et je prierai pour qu'une méthode alternative sans game script arrive...
Répondre à ce commentaire
21 juin 2024, 16:12
Approuver ce commentaire (+1)
Bon c'est mort ;-)
Je peux a présent répondre à ma question moi même mais c'est trop tard :
La version actuelle est 10.0.25398.4909 !
Je peux la revendre 5 minutes après son déballage :-(
Répondre à ce commentaire
21 juin 2024, 17:43
Approuver ce commentaire (+1)

Bon c'est mort ;-)
Je peux a présent répondre à ma question moi même mais c'est trop tard :
La version actuelle est 10.0.25398.4909 !
Je peux la revendre 5 minutes après son déballage :-(


Si tu l'as commander sur internet tu as droit à 15 jours de rétractation
Répondre à ce commentaire
29 juin 2024, 09:24
Approuver ce commentaire (+1)
+1

Bon c'est mort ;-)
Je peux a présent répondre à ma question moi même mais c'est trop tard :
La version actuelle est 10.0.25398.4909 !
Je peux la revendre 5 minutes après son déballage :-(



L'exploit fonctionne sur 4909
Répondre à ce commentaire
29 juin 2024, 17:38
Approuver ce commentaire (+1)
Le second script ne fonctionne pas sur 4909 donc l'exploit ne fonctionne pas sur cette maj en espérant une adaptation futures....
Répondre à ce commentaire
29 juin 2024, 18:19
Approuver ce commentaire (+1)

Le second script ne fonctionne pas sur 4909 donc l'exploit ne fonctionne pas sur cette maj en espérant une adaptation futures....



Le second script fonctionne sur 4909
Répondre à ce commentaire
29 juin 2024, 19:23
Approuver ce commentaire (+1)

Le second script ne fonctionne pas sur 4909 donc l'exploit ne fonctionne pas sur cette maj en espérant une adaptation futures....



Le second script fonctionne sur 4909

J'ai testé sur ma console et ça marche pas .si c'est vrai file moi un tuto par mp merci ...
Répondre à ce commentaire
30 juin 2024, 08:52
Approuver ce commentaire (+1)

Le second script ne fonctionne pas sur 4909 donc l'exploit ne fonctionne pas sur cette maj en espérant une adaptation futures....



Le second script fonctionne sur 4909

J'ai testé sur ma console et ça marche pas .si c'est vrai file moi un tuto par mp merci ...

Slt, apparemment, en 4909 avec le second script tu n'auras pas la notif "shellcore return value: 1337" mais juste un hard reboot.

Le second script ne fonctionne pas sur 4909 donc l'exploit ne fonctionne pas sur cette maj en espérant une adaptation futures....



Le second script fonctionne sur 4909

Salut, en effet et il fonctionne aussi sur 4478 mais produit juste un hard reset dans tout les cas.
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer