
CVE-2023-38817 echo.ac echo_driver.sys PoC (кража токена -> SYSTEM, скрытое создание пользователя RDP)

## СЕРТИФИКАТ ОТОЗВАН
Microsoft добавила драйвер Echo в список блокировки уязвимых драйверов, и сертификат был отозван (даже после того, как команда Echo настаивала, что эксплойт не настоящий).
эм, забудьте? кажется, всё ещё работает, лол
Если вы всё ещё хотите использовать эксплойт, вам нужно включить тестовую подпись и отключить список блокировки уязвимых драйверов Microsoft.
https://ioctl.fail/echo-ac-writeup/
Я удалил бинарный файл из этого репозитория в целях безопасности.
Вы можете прочитать дополнительную информацию и скачать бинарный файл драйвера со официальной страницы loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/
echo.ac — это коммерческий «инструмент для шаринга экрана», продвигаемый и разрабатываемый в основном для сообщества Minecraft PvP, но также используемый некоторыми другими игровыми сообществами, например Rust. «Инструмент для шаринга экрана» — это программа, разработанная для «помощи» администраторам серверов в определении того, использует ли кто-то читы или аналогичные запрещённые внешние инструменты в игре. Как таковые, эти программы выполняют множество интрузивных сканирований компьютера пользователя, при этом очень расплывчато описывая, какие данные они собирают и зачем.
Echo отказалась признать эту ошибку, когда с ней связались.
Спасибо за ваше время 💜.