
CVE-2023-38817 echo.ac echo_driver.sys PoC (टोकन चोरी -> SYSTEM, मौन RDP उपयोगकर्ता निर्माण)

## प्रमाणपत्र निरस्त
Microsoft ने Echo Driver को Vulnerable Driver Blocklist में जोड़ दिया है और प्रमाणपत्र निरस्त कर दिया गया है (भले ही Echo टीम ने ज़ोर दिया कि एक्सप्लॉइट वास्तविक नहीं था)।
अरे, कोई बात नहीं? ऐसा लगता है कि यह अभी भी काम करता है lol
यदि आप अभी भी एक्सप्लॉइट का उपयोग करना चाहते हैं, तो आपको test signing सक्षम करना होगा और Microsoft Vulnerable Driver blocklist को अक्षम करना होगा।
https://ioctl.fail/echo-ac-writeup/
मैंने सुरक्षा कारणों से इस रेपो से बाइनरी हटा दी है।
आप अतिरिक्त जानकारी पढ़ सकते हैं और आधिकारिक loldrivers.io पेज से ड्राइवर बाइनरी डाउनलोड कर सकते हैं: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac एक व्यावसायिक "स्क्रीनशेयरिंग टूल" है, जिसका विपणन और विकास मुख्य रूप से Minecraft PvP समुदाय के लिए किया जाता है, लेकिन कुछ अन्य गेम समुदायों, जैसे Rust, द्वारा भी उपयोग किया जाता है। एक "स्क्रीनशेयरिंग टूल" एक ऐसा प्रोग्राम है जिसे सर्वर एडमिन की यह पहचानने में "सहायता" करने के लिए विकसित किया गया है कि कोई इनगेम में चीट्स या समान प्रतिबंधित बाहरी टूल का उपयोग कर रहा है या नहीं - इस प्रकार, ये प्रोग्राम उपयोगकर्ताओं के कंप्यूटर पर कई आक्रामक स्कैन चलाते हैं, जबकि यह बहुत अस्पष्ट रहता है कि वे कौन सा डेटा एकत्र करते हैं और क्यों।
संपर्क किए जाने पर Echo ने इस बग को स्वीकार करने से इनकार कर दिया।
आपके समय के लिए धन्यवाद 💜।