Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (Token-Diebstahl -> SYSTEM, stille RDP-Benutzererstellung) | Kitploit
Tools/GitHubGitHub/t-thanha/echoac-poc
Privilege EscalationSchwachstellenanalyseExploitationReverse EngineeringPost-ExploitationPapers & ForschungRed TeamingBinary-Exploitation
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (Token-Diebstahl -> SYSTEM, stille RDP-Benutzererstellung)

Repository anzeigen
vor 8h 31mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

image-removebg-preview1

CVE-2023-38817

Ein PoC und Writeup zu Schwachstellen, die im Treiber von echo.ac entdeckt wurden.

CVE-Info

  • Nummer: CVE-2023-38817
  • Anbieter: Inspect Element Ltd (13017981), firmierend als Echo.
  • Betroffene Produkte: echo.ac AntiCheat-Scanner-Tool.
  • Betroffene Versionen: echo.ac - <5.2.1.0, echo_driver.sys - Alle ausgelieferten Versionen.
  • Betroffene Betriebssysteme: 64-Bit-Versionen von Windows von; Windows 7 bis Windows 11.
  • Gegenmaßnahme: Verwenden Sie die Software nicht und fügen Sie Treibersignaturen zur Blacklist hinzu.

## ZERTIFIKAT WIDERRUFEN

Microsoft hat den Echo-Treiber zur Blockliste für anfällige Treiber hinzugefügt und das Zertifikat wurde widerrufen (selbst nachdem das Echo-Team darauf bestanden hatte, dass der Exploit nicht real sei).

ähm, vergiss es? scheint immer noch zu funktionieren lol

Wenn Sie den Exploit weiterhin verwenden möchten, müssen Sie Testsignierung aktivieren und die Microsoft-Blockliste für anfällige Treiber deaktivieren.

💕 Danksagungen

  • Whanos: https://github.com/Whanos/ - Erste Entdeckung, erster Kontakt mit echo.ac, Verfassen.
  • Lemon (möchte anonym bleiben) - Exploit-Entwicklung und Unterstützung.
  • kite03: https://github.com/kite03/ - Exploit-Entwicklung und Verfassen.

Link zum ausführlichen Writeup

https://ioctl.fail/echo-ac-writeup/

Treiber-Download

Ich habe die Binärdatei aus Sicherheitsgründen aus diesem Repo entfernt.

Sie können zusätzliche Informationen lesen und die Treiber-Binärdatei von der offiziellen loldrivers.io-Seite herunterladen: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Hintergrund

echo.ac ist ein kommerzielles "Screensharing-Tool", das hauptsächlich für die Minecraft-PvP-Community vermarktet und entwickelt wird, aber auch von einigen anderen Spiel-Communities wie Rust verwendet wird. Ein "Screensharing-Tool" ist ein Programm, das entwickelt wurde, um Server-Admins dabei zu "unterstützen", festzustellen, ob jemand Cheats oder ähnliche verbotene externe Tools im Spiel verwendet - daher führen diese Programme zahlreiche intrusive Scans auf den Computern der Nutzer durch, während sie sehr vage darüber bleiben, welche Daten sie sammeln und warum.

Echo weigerte sich, diesen Bug anzuerkennen, als Kontakt aufgenommen wurde.

Danke für Ihre Zeit 💜.

Tool herunterladen