
CVE-2023-38817 echo.ac echo_driver.sys PoC (roubo de token -> SYSTEM, criação silenciosa de usuário RDP)

## CERTIFICADO REVOGADO
A Microsoft adicionou o Echo Driver à Lista de Bloqueio de Drivers Vulneráveis e o certificado foi revogado (mesmo depois de a equipe do Echo insistir que o exploit não era real).
err, deixa pra lá? parece que ainda funciona lol
Se você ainda deseja usar o exploit, você deve habilitar o test signing e desabilitar a lista de bloqueio de Drivers Vulneráveis da Microsoft.
https://ioctl.fail/echo-ac-writeup/
Removi o binário deste repositório por segurança.
Você pode ler informações adicionais e baixar o binário do driver na página oficial do loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac é uma "ferramenta de screensharing" comercial, comercializada e desenvolvida principalmente para a comunidade de PvP do Minecraft, mas também usada por algumas outras comunidades de jogos, como Rust. Uma "ferramenta de screensharing" é um programa desenvolvido para "auxiliar" administradores de servidores a identificar se alguém está usando cheats ou ferramentas externas proibidas semelhantes no jogo - Como tal, esses programas executam inúmeras varreduras intrusivas no computador dos usuários, enquanto são muito vagos sobre quais dados coletam e por quê.
A Echo se recusou a reconhecer este bug quando o contato foi feito.
Obrigado pelo seu tempo 💜.