
Flexense HTTP Server <= 10.6.24 - Exploit de Denegación de Servicio
# Exploit Title: Flexense HTTP Server <= 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Este módulo activa una vulnerabilidad de denegación de servicio en el servidor HTTP Sync Flexense. Tras instalar el software, el servidor web debe habilitarse a través de Options->Server->Enable web server on port. El módulo provoca una violación de acceso de escritura en el espacio de usuario en la región de memoria de syncbrs.exe. El número de peticiones que harán fallar el servidor varía entre 200 y 1000 dependiendo de la versión del sistema operativo y la memoria del sistema. La versión Sync Breeze Enterprise 10.6.24 es presuntamente vulnerable.