
Flexense HTTP Server <= 10.6.24 - Denial-of-Service-Exploit
# Exploit Title: Flexense HTTP Server <= 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Dieses Modul löst eine Denial-of-Service-Sicherheitslücke im Sync Flexense HTTP Server aus. Nach der Installation der Software muss der Webserver über Optionen->Server->Webserver auf Port aktivieren aktiviert werden. Das Modul löst eine User-Space-Schreibzugriffsverletzung im Speicherbereich von syncbrs.exe aus. Die Anzahl der Anfragen, die den Server zum Absturz bringen, variiert je nach Betriebssystemversion und Systemspeicher zwischen 200 und 1000. Berichten zufolge ist die Version 10.6.24 von Sync Breeze Enterprise anfällig.