
استغلال PoC للثغرة CVE-2017-15950 في محلل XML الخاص بـ SyncBreeze و/أو وظيفة المزامنة، وهو تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-Based Buffer Overflow).
عند تشغيل مولّد حمولة XML، سيقوم البرنامج النصي بإخراج ملف XML باسم xplSyncBreeze.xml يحتوي على الحمولة المطلوب استيرادها باستخدام SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
عند تشغيل مولّد الحمولة الافتراضي، سيقوم البرنامج النصي بإخراج ملف TXT باسم POCPayload.txt يحتوي على الحمولة التي يجب إدراجها في حقلي Destination PATH أو Source PATH ضمن وظيفة المزامنة.
python3 payloadgenerator_CVE-2017-15950.py
تم تطوير ثغرات الاستغلال بالتعاون مع Filipe Oliveira وToronto Garcez.