
Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
تقوم هذه الوحدة بتشغيل ثغرة حجب الخدمة (Denial of Service) في خادم HTTP الخاص بـ Sync Breeze Enterprise. بعد تثبيت البرنامج، يجب تمكين خادم الويب عبر Options->Server->Enable web server on port. تسبب الوحدة حدوث انتهاك لصلاحية الكتابة في مساحة المستخدم على منطقة ذاكرة syncbrs.exe. يتراوح عدد الطلبات التي تؤدي إلى انهيار الخادم بين 200 و1000 حسب إصدار نظام التشغيل وذاكرة النظام. وفقًا للتقارير، الإصدار 10.6.24 من Sync Breeze Enterprise معرّض للثغرة.