
تجاوز سعة المخزن المؤقت للمكدس يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد
PoC exploit لـ CVE-2017-14980 — ثغرة stack-based buffer overflow في Sync Breeze Enterprise 10.0.28.
📖 التحليل الفني الكامل للاستغلال:
👉 https://davigsantana.github.io/posts/buffer-overflow/
يحتوي هذا المستودع على proof-of-concept (PoC) تم تطويره لأغراض تعليمية وبحثية، موضحًا استغلال خلل في التحقق من الإدخال في واجهة الويب الخاصة بالمصادقة في Sync Breeze Enterprise.
تسمح هذه الثغرة لمهاجم عن بُعد غير مصادق بالتسبب في تلف الذاكرة وتحقيق تنفيذ عن بُعد للكود (RCE).
⚠️ للاستخدام التعليمي فقط وللاختبارات المصرح بها.
تم اختبار الاستغلال في بيئة خاضعة للتحكم بالخصائص التالية: