BadUpdate - Exploit del hypervisor por software en dash 17559

1, 2, 3
Han puesto un programa para preparar automáticamente el USB con el BadUpdate, el dash y algunos homebrews, para que sea más fácil.

https://github.com/32BitKlepto/BadStick/

Voy a hacer una prueba con mi slim hoy por la tarde para ver como va.

EDIT 1
Sólo funciona si tienes el pendrive pre-formateado en FAT32, aunque diga en la página de GitHub que va a formatear el drive. Tampoco formatea si es un pendrive de más de 4GB.

De todas formas, tengo el pendrive montado, ahora lo voy a probar en mi Slim. Tendré que desconectar el HD antes, porque ya tengo RB Blitz con muchas canciones DLC...

EDIT 2
Probado. He ejecutado el exploit cinco veces, y el que ha tardado más fueron 1m35s. Hubo incluso uno de 8 segundos...
Ahora, preparar el pendrive con los juegos...
@charles14
charles14 escribió:Hola, tengo una 360 flasheada con lt 3.0 me interesaría este exploit para jugar arcades y dlc pero no sé si al cargarlo quita el flash de la consola.Alguien lo sabe?. Gracias. :)

Hola charles,
Te confirmo que el flasheo se quita al ejecutar el exploit.

La primera vez que lo usé, me puse a probar mis discos y no los leia, pero pensé que habría hecho algo en el pasado al actualizar dash o algo, y se había quitado el flasheo.
Pero ayer me puse a flashear el lector y volvia a leer copias.
Mi teoría era que quitaba el flasheo, así que, volví a ejecutar el badupdate. Reinicié la consola y ya no leía ninguna copia.
En fin es mas ventajoso el badupdate que el lector flasheado hoy por hoy, pienso yo.
Mi consola es jasper y mi lector es Lite on.
A ver si alguien nos puede dar una explicación.

Un saludo!!
aleks.82 escribió:@charles14
charles14 escribió:Hola, tengo una 360 flasheada con lt 3.0 me interesaría este exploit para jugar arcades y dlc pero no sé si al cargarlo quita el flash de la consola.Alguien lo sabe?. Gracias. :)

Hola charles,
Te confirmo que el flasheo se quita al ejecutar el exploit.

La primera vez que lo usé, me puse a probar mis discos y no los leia, pero pensé que habría hecho algo en el pasado al actualizar dash o algo, y se había quitado el flasheo.
Pero ayer me puse a flashear el lector y volvia a leer copias.
Mi teoría era que quitaba el flasheo, así que, volví a ejecutar el badupdate. Reinicié la consola y ya no leía ninguna copia.
En fin es mas ventajoso el badupdate que el lector flasheado hoy por hoy, pienso yo.
Mi consola es jasper y mi lector es Lite on.
A ver si alguien nos puede dar una explicación.

Un saludo!!

Deja de leer backups con el exploit ejecutado o tal cual al arrancar la consola? Yo lo he usado en una con lt3.0 y juraría que no me ha tocado nada :-?
Asaduji escribió:
aleks.82 escribió:@charles14
charles14 escribió:Hola, tengo una 360 flasheada con lt 3.0 me interesaría este exploit para jugar arcades y dlc pero no sé si al cargarlo quita el flash de la consola.Alguien lo sabe?. Gracias. :)

Hola charles,
Te confirmo que el flasheo se quita al ejecutar el exploit.

La primera vez que lo usé, me puse a probar mis discos y no los leia, pero pensé que habría hecho algo en el pasado al actualizar dash o algo, y se había quitado el flasheo.
Pero ayer me puse a flashear el lector y volvia a leer copias.
Mi teoría era que quitaba el flasheo, así que, volví a ejecutar el badupdate. Reinicié la consola y ya no leía ninguna copia.
En fin es mas ventajoso el badupdate que el lector flasheado hoy por hoy, pienso yo.
Mi consola es jasper y mi lector es Lite on.
A ver si alguien nos puede dar una explicación.

Un saludo!!

Deja de leer backups con el exploit ejecutado o tal cual al arrancar la consola? Yo lo he usado en una con lt3.0 y juraría que no me ha tocado nada :-?


Según he probado, a mí cuando ejecuto xploit después de flashear el lector solo me leía los originales. Y aunque vuelva ha encender la consola ya solo lee los originales.
No se si solo me pasa a mí, pero antes de ejecutar con el lector recien flasheado, puedo jugar a todo, originales y backups.
Parece que el xploit me vuelve el lector original.

No sé, que alguien aporte alguna experiencia más.
A mí no se me ha borrado el flash lt3.0, el exploit lo lanzo con una aplicación que se llama badstick.
Alguien sabe si se puede jugar juegos de la xbox clasica en una 360 slim de 4gb con el badupddate?, lo he intentado pero me pide disco duro interno.Gracias. :)
aleks.82 escribió:
Asaduji escribió:
aleks.82 escribió:@charles14
Hola charles,
Te confirmo que el flasheo se quita al ejecutar el exploit.

La primera vez que lo usé, me puse a probar mis discos y no los leia, pero pensé que habría hecho algo en el pasado al actualizar dash o algo, y se había quitado el flasheo.
Pero ayer me puse a flashear el lector y volvia a leer copias.
Mi teoría era que quitaba el flasheo, así que, volví a ejecutar el badupdate. Reinicié la consola y ya no leía ninguna copia.
En fin es mas ventajoso el badupdate que el lector flasheado hoy por hoy, pienso yo.
Mi consola es jasper y mi lector es Lite on.
A ver si alguien nos puede dar una explicación.

Un saludo!!

Deja de leer backups con el exploit ejecutado o tal cual al arrancar la consola? Yo lo he usado en una con lt3.0 y juraría que no me ha tocado nada :-?


Según he probado, a mí cuando ejecuto xploit después de flashear el lector solo me leía los originales. Y aunque vuelva ha encender la consola ya solo lee los originales.
No se si solo me pasa a mí, pero antes de ejecutar con el lector recien flasheado, puedo jugar a todo, originales y backups.
Parece que el xploit me vuelve el lector original.

No sé, que alguien aporte alguna experiencia más.

Eso que comentas es muy raro porque el exploit en sí no toca absolutamente nada del lector, por lo que si acaso tiene que ser o alguna aplicación que estés ejecutando o el propio payload. FreeMyXe y XeUnshackle simplemente aplican parches al hypervisor y el kernel, no tocan nada del lector. Esto se puede confirmar leyendo el código ya que todo esto es open source :)

charles14 escribió:A mí no se me ha borrado el flash lt3.0, el exploit lo lanzo con una aplicación que se llama badstick.
Alguien sabe si se puede jugar juegos de la xbox clasica en una 360 slim de 4gb con el badupddate?, lo he intentado pero me pide disco duro interno.Gracias. :)

No vas a poder porque hace falta la partición de compatibilidad sí o sí. Si eres de españa tienes en el cex el disco duro oficial de 20gb por 1.50 € (lo que cuesta una bolsa de pipas vamos), si tienes una slim da igual porque lo puedes sacar de su "caja" y conectarlo tal cual. También pudes usar un western digital de antes de 2020 ya que probablemente sea compatible con FatXplorer, que te deja flashear el sector de seguridad para que la consola se crea que es original XD
Hola Asaduji, y como saco de la caja externa y conecto el hdd externo siendo para la fat si yo tengo una slim? ,( no entiendo mucho de hardware). Gracias. :-?
@charles14
Pudes buscar la guía por internet, es bastante fácil de hacer, una vez tengas el disco duro que hay dentro de la carcasa lo puedes meter tal cual en la ranura del hdd de la slim y conectarlo, es exactamente el mismo conector, uno sata normal y corriente.
@Asaduji
Pues, eso me pensaba yo y ni me planteaba que el xploit me pudiese dejar el lector así. De hecho me di cuenta por casualidad.
Utilizo el XeUnshackle, no sé si con el FreeMyXe me pasó lo mismo, el caso es que flashee el lector y después de ejecutar XeUnshackle ya no leia nada mas que originales.
No quiero convencer a nadie, ojalá no me pasase esto y puedo entender que suene raro. De todas formas, cuando pueda, vuelvo a flashear y pruebo cosas.

Gracias por vuestras respuestas!!
Lo único que se me ocurre, para los que el exploit les ha "quitado" el firmware del lector, es que tuvieran una actualización antigua (muy antigua) en la consola y actualizarán, es al actualizar que el firmware del lector se queda en stock, no por el exploit BadUpdate.

hilo_si-actualizo-pierdo-el-flasheo_2150929#p1740743839

No hay otra explicación.
Una consulta, se que hay información de cómo actualizar los juegos ,pero veo que está muy antigua esa información. Mi incomodidad es ala hora de actualizar los juegos veo que las actualizaciones que descarga ourora no son las últimas , y no me gusta empezar juegos sin las actualizaciones . No se si alguien puede aclarar cómo se hace o si solo se puede de esta manera.estoy jugando juegos que parese tienen actualizaciones y no se como actualiza a la última....sin tanta complicaciones y estar seguro que el juego está al 100%
Estoy mega Perdido con esto del Badupdate..... :-?

He visto videos de la gente haciendolo con su pendrive y eso del rockband.....Yo tenia una xbox 360 vieja y polvorienta guardada, entonces si hiciera esto podria cargar sin problema un juego en formato GOD

Hay un par de juegos antiguos de xbox 360 que no salieron en españa y ademas no los encuentras ya, pero si estaban en iso para pasar a god, metiendolos en la consola a traves del pendrive y luego haciendo esto del badupdate se deberia poder jugar no??

Hablo solo de cargar juegos, no quiero nada de Aurora, ni emuladores ni otros dashboards.....dejar la consola con su interfaz original y desde ahi cargar un juego en GOG
Darkgames escribió:Estoy mega Perdido con esto del Badupdate..... :-?

He visto videos de la gente haciendolo con su pendrive y eso del rockband.....Yo tenia una xbox 360 vieja y polvorienta guardada, entonces si hiciera esto podria cargar sin problema un juego en formato GOD

Hay un par de juegos antiguos de xbox 360 que no salieron en españa y ademas no los encuentras ya, pero si estaban en iso para pasar a god, metiendolos en la consola a traves del pendrive y luego haciendo esto del badupdate se deberia poder jugar no??

Hablo solo de cargar juegos, no quiero nada de Aurora, ni emuladores ni otros dashboards.....dejar la consola con su interfaz original y desde ahi cargar un juego en GOG


En un principio sí, podrías.
@DaMiaN Todo lo que sea en GOD o XBLA "juegos arcades" , los puedes Transferir directamente desde USB en Fat32 al Disco Duro Interno del Xbox y te funcionara perfecto en el Dash Original despues de Activar BadUpdate ,"Recomendacion usa XeUnshackle".
Yo tengo varios juegos en GOD y XBLA y los lanzo desde el Dash Original, no necesito Lanzar previamente Aurora.
Hola.

Sabeis si el parche de soporte de discos usb de mas de 2TB existe tambien como plugin de dashlaunch o solo existo como flasheo (RGB) ¿?

Porque UsbdSecPatch esta como flash (RGH) pero tambien como plugin de DashLaunch y lo he probado y funciona a las mil maravillas (plugin) para dar soporte a mas mandos, pero me gustaria saber si existe el parche de soporte de HDD de mas de 2TB USB como plugin.
Ojo que puede ser que badupdate, acabando de nacer, ya se vaya a quedar obsoleto XD
Ryan Miceli parecer haber encontrado otra vulnerabilidad, esta vez funciona automáticamente y al arrancar la consola, siendo básicamente un softmod permanente [chulito]
Dejo el vídeo que ha publicado de prueba: https://x.com/grimdoomer/status/1962284959416332704
Sinceramente sí esperaba que se encontrase un exploit en el hypervisor en algún momento, cuando la consola ya no fuese "relevante" para Microsoft. Cuando salió el Jtag y posteriormente el RGH provocó que la mayoría de los esfuerzos en vulnerar la consola fuesen por hardware ya que Microsoft simplemente parchearía cualquier vulnerabilidad por software.
Es ahora que está obsoleta que tiene sentido hacer estos esfuerzos, lo que no me esperaba es que se consiguiera vulnerar la bootchain, justo esta parte sí que estaba bastante estudiada :-?
Mi teoría es que ha encontrado una forma de reemplazar los primeros stages por algo que se ejecuta al arrancar, y el stage final para vulnerar el hypervisor puede que sí sea todavía badupdate, pero no estoy seguro. Quizás algo que ver con el sistema de archivos como pasa en Wii U? Tengo bastante curiosidad XD

EDIT: Mirando su twitter veo que últimamente ha hablado sobre modificar el firmware de un disco duro (casualmente western digital ;) ) por lo que puede ser que no vaya tan desencaminado sobre lo del sistema de archivos, no se me ocurre otra cosa que pueda ser vulnerable al arrancar la consola.
Asaduji escribió:Ojo que puede ser que badupdate, acabando de nacer, ya se vaya a quedar obsoleto XD
Ryan Miceli parecer haber encontrado otra vulnerabilidad, esta vez funciona automáticamente y al arrancar la consola, siendo básicamente un softmod permanente [chulito]
Dejo el vídeo que ha publicado de prueba: https://x.com/grimdoomer/status/1962284959416332704
Sinceramente sí esperaba que se encontrase un exploit en el hypervisor en algún momento, cuando la consola ya no fuese "relevante" para Microsoft. Cuando salió el Jtag y posteriormente el RGH provocó que la mayoría de los esfuerzos en vulnerar la consola fuesen por hardware ya que Microsoft simplemente parchearía cualquier vulnerabilidad por software.
Es ahora que está obsoleta que tiene sentido hacer estos esfuerzos, lo que no me esperaba es que se consiguiera vulnerar la bootchain, justo esta parte sí que estaba bastante estudiada :-?
Mi teoría es que ha encontrado una forma de reemplazar los primeros stages por algo que se ejecuta al arrancar, y el stage final para vulnerar el hypervisor puede que sí sea todavía badupdate, pero no estoy seguro. Quizás algo que ver con el sistema de archivos como pasa en Wii U? Tengo bastante curiosidad XD

EDIT: Mirando su twitter veo que últimamente ha hablado sobre modificar el firmware de un disco duro (casualmente western digital ;) ) por lo que puede ser que no vaya tan desencaminado sobre lo del sistema de archivos, no se me ocurre otra cosa que pueda ser vulnerable al arrancar la consola.

Si te fijas en el video tiene un disco duro sin carcasa conectado, lo que hace pensar que si, sus descubrimientos son consecuencia de su investigación en el firmware de los Discos Duros.
116 respuestas
1, 2, 3