
Proof-of-Concept-Exploit für CVE-2017-15950, einen stackbasierten Pufferüberlauf im SyncBreeze XML-Parser und der Synchronisierungsfunktion. Enthält Python-Payload-Generatoren für XML- und textbasierte Ausnutzung.
PoC-Exploit für die Schwachstelle CVE-2017-15950 SyncBreeze XML Parser und/oder Sync Functionality Stack-Based Buffer Overflow.
Bei Ausführung des XML-Payload-Generators gibt das Skript eine XML-Datei xplSyncBreeze.xml aus, die den Payload zum Importieren über SyncBreeze enthält.
python3 payloadgenerator_XML_CVE-2017-15950.py
Bei Ausführung des Standard-Payload-Generators gibt das Skript eine TXT-Datei POCPayload.txt aus, die den Payload zum Einfügen in die Felder „Destination PATH“ oder „Source PATH“ der Sync-Funktion enthält.
python3 payloadgenerator_CVE-2017-15950.py
Exploits entwickelt mit Filipe Oliveira und Toronto Garcez.