Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (furto di token -> SYSTEM, creazione silenziosa di utente RDP) | Kitploit
Strumenti/GitHubGitHub/t-thanha/echoac-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringPost-ExploitPaper e RicercaRed TeamingBinary Exploitation
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (furto di token -> SYSTEM, creazione silenziosa di utente RDP)

Vedi Repository
8h 31m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

image-removebg-preview1

CVE-2023-38817

Un PoC e writeup sulle vulnerabilità scoperte nel driver di echo.ac.

Informazioni CVE

  • Numero: CVE-2023-38817
  • Fornitore: Inspect Element Ltd (13017981), operante come Echo.
  • Prodotti interessati: strumento di scansione AntiCheat echo.ac.
  • Versioni interessate: echo.ac - <5.2.1.0, echo_driver.sys - Tutte le versioni distribuite.
  • Sistemi operativi interessati: versioni a 64 bit di Windows da; Windows 7 a Windows 11.
  • Mitigazione: Non utilizzare il software e aggiungere le firme del driver alla blacklist.

## CERTIFICATO REVOCATO

Microsoft ha aggiunto l'Echo Driver alla Vulnerable Driver Blocklist e il certificato è stato revocato (anche dopo che il team di Echo ha insistito che l'exploit non fosse reale).

ehm, non importa? sembra funzionare ancora lol

Se desideri comunque utilizzare l'exploit, devi abilitare il test signing e disabilitare la Microsoft Vulnerable Driver blocklist.

💕 Crediti

  • Whanos: https://github.com/Whanos/ - Scoperta iniziale, primo contatto con echo.ac, scrittura.
  • Lemon (Desidera rimanere anonimo) - Sviluppo dell'exploit e assistenza.
  • kite03: https://github.com/kite03/ - Sviluppo dell'exploit e scrittura.

Link al Writeup Dettagliato

https://ioctl.fail/echo-ac-writeup/

Download del Driver

Ho rimosso il binario da questo repo per sicurezza.

Puoi leggere informazioni aggiuntive e scaricare il binario del driver dalla pagina ufficiale di loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Contesto

echo.ac è uno "strumento di condivisione schermo" commerciale, commercializzato e sviluppato principalmente per la comunità Minecraft PvP, ma utilizzato anche da alcune altre comunità di gioco, come Rust. Uno "strumento di condivisione schermo" è un programma sviluppato per "assistere" gli amministratori dei server nell'identificare se qualcuno sta usando cheat o strumenti esterni vietati simili in gioco - Di conseguenza, questi programmi eseguono numerose scansioni intrusive sui computer degli utenti, essendo molto vaghi su quali dati raccolgono e perché.

Echo ha rifiutato di riconoscere questo bug quando è stato contattato.

Grazie per il tuo tempo 💜.

Scarica lo strumento