Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (robo de token -> SYSTEM, creación silenciosa de usuario RDP) | Kitploit
Herramientas/GitHubGitHub/t-thanha/echoac-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaPost-ExplotaciónPapers e InvestigaciónRed TeamingExplotación de Binarios
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (robo de token -> SYSTEM, creación silenciosa de usuario RDP)

Ver Repositorio
hace 8h 29mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

image-removebg-preview1

CVE-2023-38817

Un PoC y writeup sobre vulnerabilidades descubiertas en el driver de echo.ac.

Información del CVE

  • Número: CVE-2023-38817
  • Proveedor: Inspect Element Ltd (13017981), operando como Echo.
  • Productos afectados: herramienta de escaneo AntiCheat echo.ac.
  • Versiones afectadas: echo.ac - <5.2.1.0, echo_driver.sys - Todas las versiones distribuidas.
  • Sistemas operativos afectados: versiones de 64 bits de Windows desde; Windows 7 hasta Windows 11.
  • Mitigación: No utilice el software, y añada las firmas del driver a la lista negra.

## CERTIFICADO REVOCADO

Microsoft ha añadido el Echo Driver a la lista de bloqueo de drivers vulnerables y el certificado ha sido revocado (incluso después de que el equipo de Echo insistiera en que el exploit no era real).

eh, ¿olvídalo? parece que todavía funciona jaja

Si aún deseas utilizar el exploit, debes habilitar la firma de prueba y deshabilitar la lista de bloqueo de drivers vulnerables de Microsoft.

💕 Créditos

  • Whanos: https://github.com/Whanos/ - Descubrimiento inicial, primer contacto con echo.ac, redacción.
  • Lemon (Desea permanecer en el anonimato) - Desarrollo del exploit y asistencia.
  • kite03: https://github.com/kite03/ - Desarrollo del exploit y redacción.

Enlace al writeup detallado

https://ioctl.fail/echo-ac-writeup/

Descarga del driver

He eliminado el binario de este repositorio por seguridad.

Puedes leer información adicional y descargar el binario del driver desde la página oficial de loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Antecedentes

echo.ac es una "herramienta de screensharing" comercial, comercializada y desarrollada principalmente para la comunidad de PvP de Minecraft, pero también utilizada por algunas otras comunidades de juegos, como Rust. Una "herramienta de screensharing" es un programa desarrollado para "asistir" a los administradores de servidores en la identificación de si alguien está usando cheats o herramientas externas prohibidas similares en el juego - Como tal, estos programas ejecutan numerosos escaneos intrusivos en el ordenador de los usuarios, mientras son muy vagos sobre qué datos recopilan y por qué.

Echo se negó a reconocer este bug cuando se estableció contacto.

Gracias por tu tiempo 💜.

Descargar herramienta