
CVE-2023-38817 echo.ac echo_driver.sys PoC(トークン窃取 → SYSTEM、サイレントRDPユーザー作成)

## 証明書失効
MicrosoftはEcho Driverを脆弱なドライバのブロックリストに追加し、証明書は失効しました(Echoチームがエクスプロイトは本物ではないと主張した後でも)。
えーと、気にしないで?まだ動くみたいだし lol
まだエクスプロイトを使用したい場合は、Microsoftの脆弱なドライバのブロックリストをテスト署名を有効にして無効にする必要があります。
https://ioctl.fail/echo-ac-writeup/
セキュリティ上の理由から、このリポジトリからバイナリを削除しました。
追加情報を読み、ドライバのバイナリを公式のloldrivers.ioページからダウンロードできます: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.acは商用の「スクリーンシェアリングツール」であり、主にMinecraft PvPコミュニティ向けにマーケティングおよび開発されていますが、Rustなど他のゲームコミュニティでも使用されています。 「スクリーンシェアリングツール」とは、サーバー管理者がゲーム内で誰かがチートや同様の禁止された外部ツールを使用しているかどうかを特定するのを「支援」するために開発されたプログラムです - そのため、これらのプログラムはユーザーのコンピュータ上で多数の侵入的なスキャンを実行しますが、どのようなデータを収集し、なぜ収集するのかについては非常に曖昧です。
Echoは連絡を受けた際にこのバグを認めることを拒否しました。
お時間をいただきありがとうございました 💜。