NANDOne v0.03 pour Xbox One disponible

Encore une autre grande sortie sur la scène du hack de consoles de jeux, cette fois encore pour la console Xbox One!

@tuxuser a publié une réécriture majeure de NANDOne pour la console Xbox One, qui explore maintenant l’en-tête du système de fichiers correctement et extrait tous les noms de fichiers de votre Xbox One NAND Flash Dump!

Il y a longtemps que nous entendons @tuxuser, mais il est de retour et avec une jolie mise à jour de son utilitaire NANDOne précédent, alors vérifiez-le aujourd’hui à sa page officielle GITHub Project qui est liée ci-dessous et commencez à jouer avec votre XB1 NAND Flash Dumps à nouveau!

Outil de système de fichiers NAND de Xbox One

Parses Xbox One Nanddumps pour l’en-tête du système de fichiers et extrait les fichiers binaires. C’est probablement pas très compatible et contient des bugs sûrs: p

Prendre plaisir!

Exigences
Python 3. *
Xbox One eMMC NAND Dump
Python libs: construction
Usage
Code:
Nandone.py [-h] [–extract] nom de fichier

Drapeaux:

-h Aide
–extract Extrait des fichiers trouvés
Exemple: nandone.py –extract nanddump.bin

Un exploit WebKit sur Xbox One: 1ere avancée vers un hack?

Enfin des news sur le hack Xbox One

Nos informations proviennent du dév « unknownv2 » qui vient de publier un proof of concept,un exploit sous Xbox One.
L’exploit est basée sur une série de failles connues dans le navigateur Microsoft Edge (CVE-2016-7200 et CVE-2016-7241). En effet, le navigateur de la xbox one est très similaire à celui de windows 10.
Le hackeur Brian Pak, montre la manière d’utiliser l’exploit qui s’appelle Chakra, dont vous trouverez plus d’info sur son github en fin d’article.
Le possibilité sont pour l’instant très limitées car la Xbox One possède une protection AppContainer en sandbox et on a donc un accès restreint aux ressources des fichiers kernel de la console.
Cet exploit tourne sur les firmwares 10.0.14393.2152. A voir si le dernier update est compatible avec cet exploit.
Pour en savoir un peu plus : Chakra exploit XBox