Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (roubo de token -> SYSTEM, criação silenciosa de usuário RDP) | Kitploit
Ferramentas/GitHubGitHub/t-thanha/echoac-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaPós-ExploraçãoPapers e PesquisaRed TeamingExploração de Binários
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (roubo de token -> SYSTEM, criação silenciosa de usuário RDP)

Ver Repositório
há 8h 36mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

image-removebg-preview1

CVE-2023-38817

Uma PoC e writeup sobre vulnerabilidades descobertas no driver do echo.ac.

Informações da CVE

  • Número: CVE-2023-38817
  • Fornecedor: Inspect Element Ltd (13017981), operando como Echo.
  • Produtos afetados: ferramenta de scanner AntiCheat echo.ac.
  • Versões afetadas: echo.ac - <5.2.1.0, echo_driver.sys - Todas as versões distribuídas.
  • Sistemas operacionais afetados: versões de 64 bits do Windows, do Windows 7 ao Windows 11.
  • Mitigação: Não utilize o software e adicione as assinaturas do driver à lista de bloqueio.

## CERTIFICADO REVOGADO

A Microsoft adicionou o Echo Driver à Lista de Bloqueio de Drivers Vulneráveis e o certificado foi revogado (mesmo depois de a equipe do Echo insistir que o exploit não era real).

err, deixa pra lá? parece que ainda funciona lol

Se você ainda deseja usar o exploit, você deve habilitar o test signing e desabilitar a lista de bloqueio de Drivers Vulneráveis da Microsoft.

💕 Créditos

  • Whanos: https://github.com/Whanos/ - Descoberta inicial, primeiro contato com echo.ac, redação.
  • Lemon (Deseja permanecer anônimo) - Desenvolvimento do exploit e assistência.
  • kite03: https://github.com/kite03/ - Desenvolvimento do exploit e redação.

Link do Writeup Detalhado

https://ioctl.fail/echo-ac-writeup/

Download do Driver

Removi o binário deste repositório por segurança.

Você pode ler informações adicionais e baixar o binário do driver na página oficial do loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Contexto

echo.ac é uma "ferramenta de screensharing" comercial, comercializada e desenvolvida principalmente para a comunidade de PvP do Minecraft, mas também usada por algumas outras comunidades de jogos, como Rust. Uma "ferramenta de screensharing" é um programa desenvolvido para "auxiliar" administradores de servidores a identificar se alguém está usando cheats ou ferramentas externas proibidas semelhantes no jogo - Como tal, esses programas executam inúmeras varreduras intrusivas no computador dos usuários, enquanto são muito vagos sobre quais dados coletam e por quê.

A Echo se recusou a reconhecer este bug quando o contato foi feito.

Obrigado pelo seu tempo 💜.

Baixar ferramenta