
CVE-2023-38817 echo.ac echo_driver.sys PoC (سرقة الرموز -> SYSTEM، إنشاء مستخدم RDP صامت)

## تم إبطال الشهادة
أضافت Microsoft تعريف Echo إلى قائمة حظر التعريفات الضعيفة وتم إبطال الشهادة (حتى بعد إصرار فريق Echo على أن الاستغلال لم يكن حقيقياً).
إمم، لا يهم؟ يبدو أنه لا يزال يعمل هههه
إذا كنت لا تزال ترغب في استخدام الاستغلال، يجب عليك تمكين توقيع الاختبار و تعطيل قائمة حظر التعريفات الضعيفة من Microsoft.
https://ioctl.fail/echo-ac-writeup/
لقد أزلت الملف الثنائي من هذا المستودع لأسباب أمنية.
يمكنك قراءة معلومات إضافية وتنزيل ملف التعريف الثنائي من صفحة loldrivers.io الرسمية: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac هي "أداة مشاركة الشاشة" تجارية، يتم تسويقها وتطويرها في الغالب لمجتمع Minecraft PvP، ولكنها تُستخدم أيضاً من قبل بعض مجتمعات الألعاب الأخرى، مثل Rust. "أداة مشاركة الشاشة" هي برنامج تم تطويره "لمساعدة" مسؤولي الخوادم في تحديد ما إذا كان شخص ما يستخدم الغش أو أدوات خارجية محظورة مماثلة داخل اللعبة - وبناءً على ذلك، تنفذ هذه البرامج العديد من عمليات الفحص التدخلية على جهاز المستخدم، مع كونها غامضة جداً بشأن البيانات التي تجمعها ولماذا.
رفضت Echo الاعتراف بهذا الخطأ عند التواصل معها.
شكراً على وقتك 💜.