Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
echoac-poc — CVE-2023-38817 echo.ac echo_driver.sys PoC (кража токена -> SYSTEM, скрытое создание пользователя RDP) | Kitploit
Инструменты/GitHubGitHub/t-thanha/echoac-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияПост-эксплуатацияСтатьи и ИсследованияRed TeamingЭксплуатация Бинарных Файлов
GitHubt-thanha/echoac-poc

echoac-poc

CVE-2023-38817 echo.ac echo_driver.sys PoC (кража токена -> SYSTEM, скрытое создание пользователя RDP)

Репозиторий
8 ч 29 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

image-removebg-preview1

CVE-2023-38817

PoC и разбор уязвимостей, обнаруженных в драйвере echo.ac.

Информация о CVE

  • Номер: CVE-2023-38817
  • Производитель: Inspect Element Ltd (13017981), работающая под брендом Echo.
  • Затронутые продукты: сканер-античит echo.ac.
  • Затронутые версии: echo.ac - <5.2.1.0, echo_driver.sys - все выпущенные версии.
  • Затронутые операционные системы: 64-битные версии Windows от Windows 7 до Windows 11.
  • Способ устранения: не использовать программное обеспечение и добавить подписи драйвера в чёрный список.

## СЕРТИФИКАТ ОТОЗВАН

Microsoft добавила драйвер Echo в список блокировки уязвимых драйверов, и сертификат был отозван (даже после того, как команда Echo настаивала, что эксплойт не настоящий).

эм, забудьте? кажется, всё ещё работает, лол

Если вы всё ещё хотите использовать эксплойт, вам нужно включить тестовую подпись и отключить список блокировки уязвимых драйверов Microsoft.

💕 Благодарности

  • Whanos: https://github.com/Whanos/ - Первоначальное обнаружение, первый контакт с echo.ac, написание.
  • Lemon (пожелал остаться анонимным) - Разработка эксплойта и помощь.
  • kite03: https://github.com/kite03/ - Разработка эксплойта и написание.

Ссылка на подробный разбор

https://ioctl.fail/echo-ac-writeup/

Загрузка драйвера

Я удалил бинарный файл из этого репозитория в целях безопасности.

Вы можете прочитать дополнительную информацию и скачать бинарный файл драйвера со официальной страницы loldrivers.io: https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Предыстория

echo.ac — это коммерческий «инструмент для шаринга экрана», продвигаемый и разрабатываемый в основном для сообщества Minecraft PvP, но также используемый некоторыми другими игровыми сообществами, например Rust. «Инструмент для шаринга экрана» — это программа, разработанная для «помощи» администраторам серверов в определении того, использует ли кто-то читы или аналогичные запрещённые внешние инструменты в игре. Как таковые, эти программы выполняют множество интрузивных сканирований компьютера пользователя, при этом очень расплывчато описывая, какие данные они собирают и зачем.

Echo отказалась признать эту ошибку, когда с ней связались.

Спасибо за ваше время 💜.

Скачать инструмент