Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/t-thanha/echoac-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगपोस्ट-शोषणपेपर और शोधरेड टीमिंगबाइनरी शोषण
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (टोकन चोरी -> SYSTEM, मौन RDP उपयोगकर्ता निर्माण)

रिपॉजिटरी देखें
8घं 36मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

image-removebg-preview1

CVE-2023-38817

echo.ac के ड्राइवर में पाई गई कमज़ोरियों पर एक PoC और राइटअप।

CVE जानकारी

  • संख्या: CVE-2023-38817
  • विक्रेता: Inspect Element Ltd (13017981), जो Echo के नाम से व्यापार करता है।
  • प्रभावित उत्पाद: echo.ac AntiCheat स्कैनर टूल।
  • प्रभावित संस्करण: echo.ac - <5.2.1.0, echo_driver.sys - सभी शिप किए गए संस्करण।
  • प्रभावित ऑपरेटिंग सिस्टम: Windows के 64Bit संस्करण; Windows 7 से Windows 11 तक।
  • शमन: सॉफ़्टवेयर का उपयोग न करें, और ड्राइवर हस्ताक्षरों को ब्लैकलिस्ट में जोड़ें।

## प्रमाणपत्र निरस्त

Microsoft ने Echo Driver को Vulnerable Driver Blocklist में जोड़ दिया है और प्रमाणपत्र निरस्त कर दिया गया है (भले ही Echo टीम ने ज़ोर दिया कि एक्सप्लॉइट वास्तविक नहीं था)।

अरे, कोई बात नहीं? ऐसा लगता है कि यह अभी भी काम करता है lol

यदि आप अभी भी एक्सप्लॉइट का उपयोग करना चाहते हैं, तो आपको test signing सक्षम करना होगा और Microsoft Vulnerable Driver blocklist को अक्षम करना होगा।

💕 श्रेय

  • Whanos: https://github.com/Whanos/ - प्रारंभिक खोज, echo.ac के साथ पहला संपर्क, लेखन।
  • Lemon (गुमनाम रहना चाहता है) - एक्सप्लॉइट विकास और सहायता।
  • kite03: https://github.com/kite03/ - एक्सप्लॉइट विकास, और लेखन।

विस्तृत राइटअप लिंक

https://ioctl.fail/echo-ac-writeup/

ड्राइवर डाउनलोड

मैंने सुरक्षा कारणों से इस रेपो से बाइनरी हटा दी है।

आप अतिरिक्त जानकारी पढ़ सकते हैं और आधिकारिक loldrivers.io पेज से ड्राइवर बाइनरी डाउनलोड कर सकते हैं: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

पृष्ठभूमि

echo.ac एक व्यावसायिक "स्क्रीनशेयरिंग टूल" है, जिसका विपणन और विकास मुख्य रूप से Minecraft PvP समुदाय के लिए किया जाता है, लेकिन कुछ अन्य गेम समुदायों, जैसे Rust, द्वारा भी उपयोग किया जाता है। एक "स्क्रीनशेयरिंग टूल" एक ऐसा प्रोग्राम है जिसे सर्वर एडमिन की यह पहचानने में "सहायता" करने के लिए विकसित किया गया है कि कोई इनगेम में चीट्स या समान प्रतिबंधित बाहरी टूल का उपयोग कर रहा है या नहीं - इस प्रकार, ये प्रोग्राम उपयोगकर्ताओं के कंप्यूटर पर कई आक्रामक स्कैन चलाते हैं, जबकि यह बहुत अस्पष्ट रहता है कि वे कौन सा डेटा एकत्र करते हैं और क्यों।

संपर्क किए जाने पर Echo ने इस बग को स्वीकार करने से इनकार कर दिया।

आपके समय के लिए धन्यवाद 💜।

टूल डाउनलोड करें