
CVE-2023-38817 echo.ac echo_driver.sys PoC (vol de jeton -> SYSTEM, création silencieuse d'utilisateur RDP)

## CERTIFICAT RÉVOQUÉ
Microsoft a ajouté le driver Echo à la liste de blocage des drivers vulnérables et le certificat a été révoqué (même après que l'équipe Echo ait insisté sur le fait que l'exploit n'était pas réel).
euh, laissez tomber ? on dirait que ça fonctionne toujours mdr
Si vous souhaitez toujours utiliser l'exploit, vous devez activer le test signing et désactiver la liste de blocage des drivers vulnérables de Microsoft.
https://ioctl.fail/echo-ac-writeup/
J'ai retiré le binaire de ce dépôt pour des raisons de sécurité.
Vous pouvez lire des informations supplémentaires et télécharger le binaire du driver depuis la page officielle loldrivers.io : https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac est un "outil de partage d'écran" commercial, commercialisé et développé principalement pour la communauté PvP de Minecraft, mais également utilisé par d'autres communautés de jeux, comme Rust. Un "outil de partage d'écran" est un programme développé pour "aider" les administrateurs de serveurs à identifier si quelqu'un utilise des cheats ou des outils externes interdits similaires en jeu - En tant que tels, ces programmes exécutent de nombreux scans intrusifs sur l'ordinateur des utilisateurs, tout en restant très vagues sur les données qu'ils collectent et pourquoi.
Echo a refusé de reconnaître ce bug lors du contact.
Merci pour votre temps 💜.