Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (سرقة الرموز -> SYSTEM، إنشاء مستخدم RDP صامت) | Kitploit
أدوات/GitHubGitHub/t-thanha/echoac-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةما بعد الاستغلالالأوراق والأبحاثالفريق الأحمراستغلال الملفات الثنائية
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (سرقة الرموز -> SYSTEM، إنشاء مستخدم RDP صامت)

عرض المستودع
منذ 8س 28دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image-removebg-preview1

CVE-2023-38817

إثبات مفهوم (PoC) وتقرير حول الثغرات المكتشفة في تعريف echo.ac.

معلومات CVE

  • الرقم: CVE-2023-38817
  • المورّد: Inspect Element Ltd (13017981)، وتعمل باسم Echo.
  • المنتجات المتأثرة: أداة الفحص echo.ac AntiCheat.
  • الإصدارات المتأثرة: echo.ac - <5.2.1.0، echo_driver.sys - جميع الإصدارات المُصدَّرة.
  • أنظمة التشغيل المتأثرة: إصدارات 64 بت من Windows من؛ Windows 7 إلى Windows 11.
  • التخفيف: لا تستخدم البرنامج، وأضف توقيعات التعريف إلى القائمة السوداء.

## تم إبطال الشهادة

أضافت Microsoft تعريف Echo إلى قائمة حظر التعريفات الضعيفة وتم إبطال الشهادة (حتى بعد إصرار فريق Echo على أن الاستغلال لم يكن حقيقياً).

إمم، لا يهم؟ يبدو أنه لا يزال يعمل هههه

إذا كنت لا تزال ترغب في استخدام الاستغلال، يجب عليك تمكين توقيع الاختبار و تعطيل قائمة حظر التعريفات الضعيفة من Microsoft.

💕 الشكر والتقدير

  • Whanos: https://github.com/Whanos/ - الاكتشاف الأولي، أول تواصل مع echo.ac، الكتابة.
  • Lemon (يرغب في البقاء مجهولاً) - تطوير الاستغلال والمساعدة.
  • kite03: https://github.com/kite03/ - تطوير الاستغلال، والكتابة.

رابط التقرير المفصل

https://ioctl.fail/echo-ac-writeup/

تنزيل التعريف

لقد أزلت الملف الثنائي من هذا المستودع لأسباب أمنية.

يمكنك قراءة معلومات إضافية وتنزيل ملف التعريف الثنائي من صفحة loldrivers.io الرسمية: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

الخلفية

echo.ac هي "أداة مشاركة الشاشة" تجارية، يتم تسويقها وتطويرها في الغالب لمجتمع Minecraft PvP، ولكنها تُستخدم أيضاً من قبل بعض مجتمعات الألعاب الأخرى، مثل Rust. "أداة مشاركة الشاشة" هي برنامج تم تطويره "لمساعدة" مسؤولي الخوادم في تحديد ما إذا كان شخص ما يستخدم الغش أو أدوات خارجية محظورة مماثلة داخل اللعبة - وبناءً على ذلك، تنفذ هذه البرامج العديد من عمليات الفحص التدخلية على جهاز المستخدم، مع كونها غامضة جداً بشأن البيانات التي تجمعها ولماذا.

رفضت Echo الاعتراف بهذا الخطأ عند التواصل معها.

شكراً على وقتك 💜.

تنزيل الأداة