[PiXploitHost] Servidor de exploits y bloqueo de actualizaciones en una Raspberry Pi

Hola a todos! Estamos desde otro hilo (el de linux fedora en ps4) y estamos discutiendo si se podria cargar el payload de linux loader desde el chip esp8266, pero pensando en las limitaciones que tiene dicho chip, habia pensado en integrarlo desde el PiXploithost, se podría meter en una Orange Pi Zero con Debian Jessie? Lo digo por abaratar costes y utilizarlo todo de forma automatica, vamos, como un esp pero potenciado, sería posible?
Deciros que la idea es poder cargar dicho payload sin requerir de android, ni pc, ni nada, solo el chip o la raspi o opi
beilor escribió:Hola a todos! Estamos desde otro hilo (el de linux fedora en ps4) y estamos discutiendo si se podria cargar el payload de linux loader desde el chip esp8266, pero pensando en las limitaciones que tiene dicho chip, habia pensado en integrarlo desde el PiXploithost, se podría meter en una Orange Pi Zero con Debian Jessie? Lo digo por abaratar costes y utilizarlo todo de forma automatica, vamos, como un esp pero potenciado, sería posible?
Deciros que la idea es poder cargar dicho payload sin requerir de android, ni pc, ni nada, solo el chip o la raspi o opi


Muy buenas.

Cuánto ocupa el payload de linux ? Sé que algunos lo incluyen en el ESP8266, pero si te digo la verdad ni lo he mirado (no sirve para todas las consolas no? Al menos la última vez que leí algo al respecto). Con payloads "gordos" el ESP las pasa bastante putas (y no es por temas de espacio, ahora mismo estoy intentando cargar los de los cheats de GTA, tirando de SD, y no puede con ellos, se muere en el intento. Me falta probar a enviarlos de otro modo, para dejarle respirar un poco en el envío, a ver si entre hoy y mañana me pongo, tengo esperanzas de que así sí pueda.

En principio no deberías tener ningún problema desde la OPi Zero (aparte del wifi el cuello de botella del ESP es la RAM), además tienes ethernet, es más, debería servirte la guía de instalación tal cual.
c0d3m4st4 escribió:
beilor escribió:Hola a todos! Estamos desde otro hilo (el de linux fedora en ps4) y estamos discutiendo si se podria cargar el payload de linux loader desde el chip esp8266, pero pensando en las limitaciones que tiene dicho chip, habia pensado en integrarlo desde el PiXploithost, se podría meter en una Orange Pi Zero con Debian Jessie? Lo digo por abaratar costes y utilizarlo todo de forma automatica, vamos, como un esp pero potenciado, sería posible?
Deciros que la idea es poder cargar dicho payload sin requerir de android, ni pc, ni nada, solo el chip o la raspi o opi



Muy buenas.

Cuánto ocupa el payload de linux ? Sé que algunos lo incluyen en el ESP8266, pero si te digo la verdad ni lo he mirado (no sirve para todas las consolas no? Al menos la última vez que leí algo al respecto). Con payloads "gordos" el ESP las pasa bastante putas (y no es por temas de espacio, ahora mismo estoy intentando cargar los de los cheats de GTA, tirando de SD, y no puede con ellos, se muere en el intento. Me falta probar a enviarlos de otro modo, para dejarle respirar un poco en el envío, a ver si entre hoy y mañana me pongo, tengo esperanzas de que así sí pueda.

En principio no deberías tener ningún problema desde la OPi Zero (aparte del wifi el cuello de botella del ESP es la RAM), además tienes ethernet, es más, debería servirte la guía de instalación tal cual.


Pues entonces voy a pillar una Opi Zero y empezare a trastear con ella, lo suyo sería poder hacer que se iniciara automáticamente el PiXploit Host al arrancar la Opi Zero, así no seria necesario enchufarle ninguna interfaz grafica, y seria tipo Esp.

Sobre el tamaño del payload, pues no sabria decirte lo que ocupa, solo se que el esp no lo carga, se queda pensando, y es por lo que dices del cuello de botella de ram.
Voy a trastear con una Opi Pc mientras viene la Zero y voy comentando los avances
beilor escribió:
c0d3m4st4 escribió:
beilor escribió:Hola a todos! Estamos desde otro hilo (el de linux fedora en ps4) y estamos discutiendo si se podria cargar el payload de linux loader desde el chip esp8266, pero pensando en las limitaciones que tiene dicho chip, habia pensado en integrarlo desde el PiXploithost, se podría meter en una Orange Pi Zero con Debian Jessie? Lo digo por abaratar costes y utilizarlo todo de forma automatica, vamos, como un esp pero potenciado, sería posible?
Deciros que la idea es poder cargar dicho payload sin requerir de android, ni pc, ni nada, solo el chip o la raspi o opi



Muy buenas.

Cuánto ocupa el payload de linux ? Sé que algunos lo incluyen en el ESP8266, pero si te digo la verdad ni lo he mirado (no sirve para todas las consolas no? Al menos la última vez que leí algo al respecto). Con payloads "gordos" el ESP las pasa bastante putas (y no es por temas de espacio, ahora mismo estoy intentando cargar los de los cheats de GTA, tirando de SD, y no puede con ellos, se muere en el intento. Me falta probar a enviarlos de otro modo, para dejarle respirar un poco en el envío, a ver si entre hoy y mañana me pongo, tengo esperanzas de que así sí pueda.

En principio no deberías tener ningún problema desde la OPi Zero (aparte del wifi el cuello de botella del ESP es la RAM), además tienes ethernet, es más, debería servirte la guía de instalación tal cual.


Pues entonces voy a pillar una Opi Zero y empezare a trastear con ella, lo suyo sería poder hacer que se iniciara automáticamente el PiXploit Host al arrancar la Opi Zero, así no seria necesario enchufarle ninguna interfaz grafica, y seria tipo Esp.

Sobre el tamaño del payload, pues no sabria decirte lo que ocupa, solo se que el esp no lo carga, se queda pensando, y es por lo que dices del cuello de botella de ram.
Voy a trastear con una Opi Pc mientras viene la Zero y voy comentando los avances


Tienes el payload a mano ? Como estoy con lo de los cheats de GTA, lo podría meter, aunque si es muy grande necesitaréis el módulo SD. Aunque bueno, para probar se puede dejar sólo ese payload y listo, os puedo preparar una imagen para el ESP en cuanto cambie el modo de cargar esto.

Si miras la guía del PiXPloitHost verás que se basa en un Apache, así que lo tienes disponible según carga, sin interfaz gráfica ni nada. Conectas a la IP correspondiente desde la consola y te lleva a la página de los exploits de tu versión de FW.
c0d3m4st4 escribió:
beilor escribió:
c0d3m4st4 escribió:

Muy buenas.

Cuánto ocupa el payload de linux ? Sé que algunos lo incluyen en el ESP8266, pero si te digo la verdad ni lo he mirado (no sirve para todas las consolas no? Al menos la última vez que leí algo al respecto). Con payloads "gordos" el ESP las pasa bastante putas (y no es por temas de espacio, ahora mismo estoy intentando cargar los de los cheats de GTA, tirando de SD, y no puede con ellos, se muere en el intento. Me falta probar a enviarlos de otro modo, para dejarle respirar un poco en el envío, a ver si entre hoy y mañana me pongo, tengo esperanzas de que así sí pueda.

En principio no deberías tener ningún problema desde la OPi Zero (aparte del wifi el cuello de botella del ESP es la RAM), además tienes ethernet, es más, debería servirte la guía de instalación tal cual.


Pues entonces voy a pillar una Opi Zero y empezare a trastear con ella, lo suyo sería poder hacer que se iniciara automáticamente el PiXploit Host al arrancar la Opi Zero, así no seria necesario enchufarle ninguna interfaz grafica, y seria tipo Esp.

Sobre el tamaño del payload, pues no sabria decirte lo que ocupa, solo se que el esp no lo carga, se queda pensando, y es por lo que dices del cuello de botella de ram.
Voy a trastear con una Opi Pc mientras viene la Zero y voy comentando los avances


Tienes el payload a mano ? Como estoy con lo de los cheats de GTA, lo podría meter, aunque si es muy grande necesitaréis el módulo SD. Aunque bueno, para probar se puede dejar sólo ese payload y listo, os puedo preparar una imagen para el ESP en cuanto cambie el modo de cargar esto.

Si miras la guía del PiXPloitHost verás que se basa en un Apache, así que lo tienes disponible según carga, sin interfaz gráfica ni nada. Conectas a la IP correspondiente desde la consola y te lleva a la página de los exploits de tu versión de FW.


Si, tengo el Payload a mano, cuando llegué del curro te mando por privado el que gasto para ejecutar linux.

Pues sería un puntazo poder tenerlo en una imagen para quemarla con Win32DiskImager, pero bueno, cuando puedas.

No voy a gastar el Esp, voy a utilizar la Opi Pc mientras espero la Zero. Si avanzo en algo te lo mando por privado tambien.
Buenas! muchísimas gracias por el curro!


Vas a realizar alguna actualización mas? o de momento piensas dejarlo así?

gracias!
Un día de estos aprovecharé que tengo que hacer algunas cosillas con la Pi para actualizar payloads y alguna cosa más dependiendo de las ganas que tenga, que con estos calores, no son muchas xD
Hilo desarchivado a petición de @beilor

Salu2!
Hola de nuevo! He estado pensando de automatizar todo para que tengas a mano, de manera offline, el payload para Linux, ahora que esta calentita la cosa. La cuestion es que tengo una Orange Pi zero de 256 mb (la mas bajita de gama), se podría ejecutar pixploithost desde raspbian normal? Sin el jessie jeje.
Alguien ha probado si funciona bien en NginX? A las malas lo puedo probar en unos días que espero recibir la PS4 Pro.
¿Qué ventajas tiene este sistema frente a Al-azif también para raspberry?
magartus escribió:Alguien ha probado si funciona bien en NginX? A las malas lo puedo probar en unos días que espero recibir la PS4 Pro.
¿Qué ventajas tiene este sistema frente a Al-azif también para raspberry?

La ventaja más sustanciosa es el poder cargar el exploit de linux en modo offline. Este, al pesar más, no puede ser ejecutado por el chip ESP. Y tu dirás "pero si lo tenemos en cache no lo puedes hacer directamente offline?" Y yo te digo "Y si algún dia se te borra la cache del navegador por x razón?" Más que nada es por tenerlo "de por vida" sin depender de nadie, ni de internet.
OK gracias, me queda claro y lo haré entonces.
Me daba cosa instalar dnsmasq pero con no permitir el tráfico exterior a ese puerto me vale.
De todos modos Al-azif también tiene un sistema offline para la raspberry, por eso preguntaba, no a través de la caché.
Perdón por el abandono xD

@beilor

sí, no deberías tener problema en montarlo en una Orange Pi

Cuál es el último payload de linux confirmado que funcione ? Intentaré añadirlo en breve, a ver si para este finde puedo actualizar los payloads del ESP, y de paso de la Pi. De los anteriores nunca conseguí que funcionara ninguno, se me apagaba siempre la consola.

@magartus

Cualquier servidor web te vale. Lo que no sé es si funciona igual que apache para el tema de los rewrite y demás. Nunca he trabajado con Nginx

La pi no es accesible desde el exterior salvo que redirijas tu el tráfico en el router. El DNSmasq está funcionando a nivel interno de tu LAN.
62 respuestas
1, 2