
إثبات مفهوم لاستغلال CVE-2017-15950، وهو تجاوز سعة المخزن المؤقت المبني على المكدس في محلل XML ووظيفة المزامنة في SyncBreeze. يتضمن مولّدات حمولة بلغة Python لاستغلال قائم على XML وقائم على النصوص.
استغلال PoC للثغرة CVE-2017-15950 في محلل XML الخاص بـ SyncBreeze و/أو وظيفة المزامنة، وهو تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-Based Buffer Overflow).
عند تشغيل مولّد حمولة XML، سيقوم البرنامج النصي بإخراج ملف XML باسم xplSyncBreeze.xml يحتوي على الحمولة المطلوب استيرادها باستخدام SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
عند تشغيل مولّد الحمولة الافتراضي، سيقوم البرنامج النصي بإخراج ملف TXT باسم POCPayload.txt يحتوي على الحمولة التي يجب إدراجها في حقلي Destination PATH أو Source PATH ضمن وظيفة المزامنة.
python3 payloadgenerator_CVE-2017-15950.py
تم تطوير ثغرات الاستغلال بالتعاون مع Filipe Oliveira وToronto Garcez.