
Preuve de concept pour CVE-2017-15950, un débordement de tampon basé sur la pile dans l'analyseur XML et la fonctionnalité de synchronisation de SyncBreeze. Inclut des générateurs de charges utiles Python pour l'exploitation basée sur XML et texte.
Exploit PoC pour la vulnérabilité CVE-2017-15950 SyncBreeze XML Parser et/ou fonctionnalité Sync Stack-Based Buffer Overflow.
Lors de l'exécution du générateur de payload XML, le script générera un fichier XML xplSyncBreeze.xml contenant le payload à importer via SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
Lors de l'exécution du générateur de payload par défaut, le script générera un fichier TXT POCPayload.txt contenant le payload à insérer dans les champs Destination PATH ou Source PATH de la fonctionnalité Sync.
python3 payloadgenerator_CVE-2017-15950.py
Exploits développés avec Filipe Oliveira et Toronto Garcez.