
CVE-2023-38817 echo.ac echo_driver.sys PoC (Token-Diebstahl -> SYSTEM, stille RDP-Benutzererstellung)

## ZERTIFIKAT WIDERRUFEN
Microsoft hat den Echo-Treiber zur Blockliste für anfällige Treiber hinzugefügt und das Zertifikat wurde widerrufen (selbst nachdem das Echo-Team darauf bestanden hatte, dass der Exploit nicht real sei).
ähm, vergiss es? scheint immer noch zu funktionieren lol
Wenn Sie den Exploit weiterhin verwenden möchten, müssen Sie Testsignierung aktivieren und die Microsoft-Blockliste für anfällige Treiber deaktivieren.
https://ioctl.fail/echo-ac-writeup/
Ich habe die Binärdatei aus Sicherheitsgründen aus diesem Repo entfernt.
Sie können zusätzliche Informationen lesen und die Treiber-Binärdatei von der offiziellen loldrivers.io-Seite herunterladen: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac ist ein kommerzielles "Screensharing-Tool", das hauptsächlich für die Minecraft-PvP-Community vermarktet und entwickelt wird, aber auch von einigen anderen Spiel-Communities wie Rust verwendet wird. Ein "Screensharing-Tool" ist ein Programm, das entwickelt wurde, um Server-Admins dabei zu "unterstützen", festzustellen, ob jemand Cheats oder ähnliche verbotene externe Tools im Spiel verwendet - daher führen diese Programme zahlreiche intrusive Scans auf den Computern der Nutzer durch, während sie sehr vage darüber bleiben, welche Daten sie sammeln und warum.
Echo weigerte sich, diesen Bug anzuerkennen, als Kontakt aufgenommen wurde.
Danke für Ihre Zeit 💜.