
Flexense HTTP Server <= 10.6.24 - Exploit de déni de service
# Exploit Title: Flexense HTTP Server <= 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Ce module déclenche une vulnérabilité de déni de service dans le serveur HTTP Sync Flexense. Après l'installation du logiciel, le serveur web doit être activé via Options->Serveur->Activer le serveur web sur le port. Le module provoque une violation d'accès en écriture dans l'espace utilisateur sur la région mémoire de syncbrs.exe. Le nombre de requêtes nécessaire pour faire planter le serveur varie entre 200 et 1000 selon la version du système d'exploitation et la mémoire système. La version Sync Breeze Enterprise 10.6.24 serait vulnérable.