
CVE-2023-38817 echo.ac echo_driver.sys PoC (robo de token -> SYSTEM, creación silenciosa de usuario RDP)

## CERTIFICADO REVOCADO
Microsoft ha añadido el Echo Driver a la lista de bloqueo de drivers vulnerables y el certificado ha sido revocado (incluso después de que el equipo de Echo insistiera en que el exploit no era real).
eh, ¿olvídalo? parece que todavía funciona jaja
Si aún deseas utilizar el exploit, debes habilitar la firma de prueba y deshabilitar la lista de bloqueo de drivers vulnerables de Microsoft.
https://ioctl.fail/echo-ac-writeup/
He eliminado el binario de este repositorio por seguridad.
Puedes leer información adicional y descargar el binario del driver desde la página oficial de loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac es una "herramienta de screensharing" comercial, comercializada y desarrollada principalmente para la comunidad de PvP de Minecraft, pero también utilizada por algunas otras comunidades de juegos, como Rust. Una "herramienta de screensharing" es un programa desarrollado para "asistir" a los administradores de servidores en la identificación de si alguien está usando cheats o herramientas externas prohibidas similares en el juego - Como tal, estos programas ejecutan numerosos escaneos intrusivos en el ordenador de los usuarios, mientras son muy vagos sobre qué datos recopilan y por qué.
Echo se negó a reconocer este bug cuando se estableció contacto.
Gracias por tu tiempo 💜.