
Exploit de prueba de concepto para CVE-2017-15950, un desbordamiento de búfer basado en pila en el analizador XML y la funcionalidad de sincronización de SyncBreeze. Incluye generadores de payload en Python para explotación basada en XML y texto.
PoC de exploit para la vulnerabilidad CVE-2017-15950 SyncBreeze XML Parser y/o funcionalidad Sync Stack-Based Buffer Overflow.
Al ejecutar el generador de payload XML, el script generará un archivo XML xplSyncBreeze.xml que contiene el payload para importar usando SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
Al ejecutar el generador de payload predeterminado, el script generará un archivo TXT POCPayload.txt que contiene el payload para insertar en los campos de Ruta de Destino o Ruta de Origen de la funcionalidad Sync.
python3 payloadgenerator_CVE-2017-15950.py
Exploits desarrollados con Filipe Oliveira y Toronto Garcez.