Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (vol de jeton -> SYSTEM, création silencieuse d'utilisateur RDP) | Kitploit
Outils/GitHubGitHub/t-thanha/echoac-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénieriePost-ExploitationArticles et RechercheRed TeamingExploitation de Binaires
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (vol de jeton -> SYSTEM, création silencieuse d'utilisateur RDP)

Voir le dépôt
il y a 8h 36mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

image-removebg-preview1

CVE-2023-38817

Un PoC et un writeup sur les vulnérabilités découvertes dans le driver d'echo.ac.

Informations sur la CVE

  • Numéro : CVE-2023-38817
  • Fournisseur : Inspect Element Ltd (13017981), exerçant sous le nom d'Echo.
  • Produits affectés : outil de scan AntiCheat echo.ac.
  • Versions affectées : echo.ac - <5.2.1.0, echo_driver.sys - Toutes les versions livrées.
  • Systèmes d'exploitation affectés : versions 64 bits de Windows de ; Windows 7 à Windows 11.
  • Atténuation : Ne pas utiliser le logiciel, et ajouter les signatures du driver à la liste noire.

## CERTIFICAT RÉVOQUÉ

Microsoft a ajouté le driver Echo à la liste de blocage des drivers vulnérables et le certificat a été révoqué (même après que l'équipe Echo ait insisté sur le fait que l'exploit n'était pas réel).

euh, laissez tomber ? on dirait que ça fonctionne toujours mdr

Si vous souhaitez toujours utiliser l'exploit, vous devez activer le test signing et désactiver la liste de blocage des drivers vulnérables de Microsoft.

💕 Crédits

  • Whanos : https://github.com/Whanos/ - Découverte initiale, premier contact avec echo.ac, rédaction.
  • Lemon (Souhaite rester anonyme) - Développement de l'exploit et assistance.
  • kite03 : https://github.com/kite03/ - Développement de l'exploit, et rédaction.

Lien vers le writeup détaillé

https://ioctl.fail/echo-ac-writeup/

Téléchargement du driver

J'ai retiré le binaire de ce dépôt pour des raisons de sécurité.

Vous pouvez lire des informations supplémentaires et télécharger le binaire du driver depuis la page officielle loldrivers.io : https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Contexte

echo.ac est un "outil de partage d'écran" commercial, commercialisé et développé principalement pour la communauté PvP de Minecraft, mais également utilisé par d'autres communautés de jeux, comme Rust. Un "outil de partage d'écran" est un programme développé pour "aider" les administrateurs de serveurs à identifier si quelqu'un utilise des cheats ou des outils externes interdits similaires en jeu - En tant que tels, ces programmes exécutent de nombreux scans intrusifs sur l'ordinateur des utilisateurs, tout en restant très vagues sur les données qu'ils collectent et pourquoi.

Echo a refusé de reconnaître ce bug lors du contact.

Merci pour votre temps 💜.

Télécharger l’outil