Aller au contenu


Photo

[XBO] Artifice, un outil personnalisé pour amener des privilèges en mode développeur


  • Please log in to reply
12 replies to this topic

Posté 10 September 2023 - 21:42

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 13,437 Messages :
  • Sexe:Male
Le développeur Kudayasu vient d'ouvrir les portes de son travail connu sous le nom de code Artifice, sous ce nom semble se trouver un travail collossal permettant de proposer un outil personnalisé conçu pour réaliser une escalade des privilèges de manière autonome pour le mode développeur de la Xbox One.
 
 
 
 
 
 
Comment fonctionne l'outil par ordre chronologique
Pourquoi certaines méthodes ont été créées d'une manière particulière
Ce que vous pouvez accomplir avec des privilèges élevés
 
 
 
 
 
L'article explique les 10 étapes qui permettent d'arriver en temps qu'utilisateur avec les droits administrateurs actifs, et ainsi vous allez pouvoir : 
 
- Désactivez les nombreux services de télémétrie ( fortement recommandé) 
- Fouillez correctement avec PWSH ( fortement recommandé NtObjectManager ) 
- Exécutez votre propre logiciel
- Explorez et modifiez le registre à distance 
- Dumpez votre flash
- Chargez manuellement les pilotes du kernel tels que KsDumper ( Durango ) 
- Créez votre propre " superposition " xvd pour SystemOS (avec quelques mises en garde) 
- Déboguer le mode utilisateur avec dbgsrv + windbg (éviter les problèmes de pare-feu avec clicon )
 
 
Tout est là : Artifice v1.0.0
 
 

  • Retour en haut

Posté 10 September 2023 - 23:47

#2
LilPxxpEvx

LilPxxpEvx

    Sunriseur

  • Members
  • PipPip
  • 84 Messages :
  • Sexe:Male
enfin un peu de vert, merci pour la news !
  • Retour en haut

Posté 11 September 2023 - 08:24

#3
shinz

shinz

    Sunriseur avancé

  • Members
  • PipPipPip
  • 513 Messages :
ah encore du vert sa avance doucement
  • Retour en haut

Posté 11 September 2023 - 10:03

#4
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,190 Messages :
Aussitôt dévoilé aussitôt patché malheureusement

Ce message a été modifié par overload - 11 September 2023 - 10:04.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 11 September 2023 - 10:45

#5
LilPxxpEvx

LilPxxpEvx

    Sunriseur

  • Members
  • PipPip
  • 84 Messages :
  • Sexe:Male

Aussitôt dévoilé aussitôt patché malheureusement


impossible de lancer art.msix toi aussi ?
  • Retour en haut

Posté 11 September 2023 - 13:28

#6
Browni

Browni

    Sunriseur

  • Members
  • PipPip
  • 102 Messages :
  • Sexe:Male
  • Lieu:Paris, France
Ce faire ban et avoir tout les ému en 4K ou plus ce co ou veski à réfléchir les bg, mais merci pour cette news c'est intéressant :)

Browni

  • Retour en haut

Posté 11 September 2023 - 14:51

#7
Hacking Joke

Hacking Joke

    Sunriseur avancé

  • Members
  • PipPipPip
  • 303 Messages :

Ce faire ban et avoir tout les ému en 4K ou plus ce co ou veski à réfléchir les bg, mais merci pour cette news c'est intéressant :)


Y a pas de ban en mode DEV, c est uniquement en mode retail.
  • Retour en haut

Posté 11 September 2023 - 14:59

#8
MH13

MH13

    Sunriseur

  • Members
  • PipPip
  • 277 Messages :

Ce faire ban et avoir tout les ému en 4K ou plus ce co ou veski à réfléchir les bg, mais merci pour cette news c'est intéressant :)


Y a pas de ban en mode DEV, c est uniquement en mode retail.


Sauf que la si j'ai bien lu cette outil a pour objectif de contourner des permissions (augmenter artificiellement les privilèges accordés)

Pas sûr que MS apprécie
  • Retour en haut

Posté 11 September 2023 - 17:08

#9
cyberfred91

cyberfred91

    Sunriseur PRIVILEGE

  • Banned
  • PipPipPipPipPip
  • 3,586 Messages :
  • Sexe:Male
  • Lieu:Tours (37)
  • Passions:Jeux videos XBoX 360, informatique, Macintosh
Vivement que ces consoles tombent aux mains des hackeurs.
Ras le bol d evoir ma One X dormir.

Une fois les privileges augmenté, ont peut faire quoi avec ? lancer linux ?

Ce message a été modifié par cyberfred91 - 11 September 2023 - 17:09.

ôô

  • Retour en haut

Posté 12 September 2023 - 11:34

#10
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,190 Messages :

Ce faire ban et avoir tout les ému en 4K ou plus ce co ou veski à réfléchir les bg, mais merci pour cette news c'est intéressant :)


Y a pas de ban en mode DEV, c est uniquement en mode retail.


ha bon ^^ c'est nouveau ça ... bref

EDIT : le github de l'auteur est passé en lecture seul c'est bizarre , je pense que ça va pas durer , en supposant aussi que ça soit pas un fake car jusqu’à présent perso j'ai pas vus de concret en action sans dénigrer le taff

EDIT 2 : c'est revenu à la normal mais qui a réussie a le lancer et faire quelque chose ? Perso de mon coté je doit rater un truc

Ce message a été modifié par overload - 13 September 2023 - 18:42.

"Si ça saigne ça peut crever"

  • Retour en haut

Posté 13 September 2023 - 20:46

#11
Stakhanov

Stakhanov

    Sunriseur avancé

  • Members
  • PipPipPip
  • 953 Messages :
  • Sexe:Male
  • Passions:Gaming,Cinema,Hack,Anime,Nomadisme, Autonomisme

Vivement que ces consoles tombent aux mains des hackeurs.
Ras le bol d evoir ma One X dormir.

Une fois les privileges augmenté, ont peut faire quoi avec ? lancer linux ?


On en est loin pour le moment, a priori ce hack permet une élévation de privilèges dans la sandbox developpeur, pour esperer faire plus il faudrait réussir a interagir avec l'hyperviseur d'une façon ou d'une autre, tant que l'hyperviseur est la, finalement on reste bloqués...
  • Retour en haut

Posté 14 September 2023 - 08:27

#12
Hacking Joke

Hacking Joke

    Sunriseur avancé

  • Members
  • PipPipPip
  • 303 Messages :

Ce faire ban et avoir tout les ému en 4K ou plus ce co ou veski à réfléchir les bg, mais merci pour cette news c'est intéressant :)


Y a pas de ban en mode DEV, c est uniquement en mode retail.


ha bon ^^ c'est nouveau ça ... bref

EDIT : le github de l'auteur est passé en lecture seul c'est bizarre , je pense que ça va pas durer , en supposant aussi que ça soit pas un fake car jusqu’à présent perso j'ai pas vus de concret en action sans dénigrer le taff

EDIT 2 : c'est revenu à la normal mais qui a réussie a le lancer et faire quelque chose ? Perso de mon coté je doit rater un truc


C'est pas nouveau, en mode DEV y a 0 ban.
  • Retour en haut

Posté 15 September 2023 - 10:07

#13
overload

overload

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2,190 Messages :

Ce faire ban et avoir tout les ému en 4K ou plus ce co ou veski à réfléchir les bg, mais merci pour cette news c'est intéressant :)


Y a pas de ban en mode DEV, c est uniquement en mode retail.


ha bon ^^ c'est nouveau ça ... bref

EDIT : le github de l'auteur est passé en lecture seul c'est bizarre , je pense que ça va pas durer , en supposant aussi que ça soit pas un fake car jusqu’à présent perso j'ai pas vus de concret en action sans dénigrer le taff

EDIT 2 : c'est revenu à la normal mais qui a réussie a le lancer et faire quelque chose ? Perso de mon coté je doit rater un truc


C'est pas nouveau, en mode DEV y a 0 ban.


on verra qui a raison dans quelque temps avec l'utilisation de ce genre d'outils....

"Si ça saigne ça peut crever"

  • Retour en haut




0 utilisateur(s) sur ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)