
CVE-2023-38817 echo.ac echo_driver.sys PoC (furto di token -> SYSTEM, creazione silenziosa di utente RDP)

## CERTIFICATO REVOCATO
Microsoft ha aggiunto l'Echo Driver alla Vulnerable Driver Blocklist e il certificato è stato revocato (anche dopo che il team di Echo ha insistito che l'exploit non fosse reale).
ehm, non importa? sembra funzionare ancora lol
Se desideri comunque utilizzare l'exploit, devi abilitare il test signing e disabilitare la Microsoft Vulnerable Driver blocklist.
https://ioctl.fail/echo-ac-writeup/
Ho rimosso il binario da questo repo per sicurezza.
Puoi leggere informazioni aggiuntive e scaricare il binario del driver dalla pagina ufficiale di loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac è uno "strumento di condivisione schermo" commerciale, commercializzato e sviluppato principalmente per la comunità Minecraft PvP, ma utilizzato anche da alcune altre comunità di gioco, come Rust. Uno "strumento di condivisione schermo" è un programma sviluppato per "assistere" gli amministratori dei server nell'identificare se qualcuno sta usando cheat o strumenti esterni vietati simili in gioco - Di conseguenza, questi programmi eseguono numerose scansioni intrusive sui computer degli utenti, essendo molto vaghi su quali dati raccolgono e perché.
Echo ha rifiutato di riconoscere questo bug quando è stato contattato.
Grazie per il tuo tempo 💜.