
स्टैक बफर ओवरफ्लो शोषण जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है
PoC exploit CVE-2017-14980 के लिए — Sync Breeze Enterprise 10.0.28 में स्टैक-आधारित बफर ओवरफ्लो भेद्यता।
📖 एक्सप्लॉइट का पूर्ण तकनीकी विश्लेषण:
👉 https://davigsantana.github.io/posts/buffer-overflow/
यह रिपॉजिटरी शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल करता है, जो Sync Breeze Enterprise के प्रमाणीकरण वेब इंटरफ़ेस में इनपुट सत्यापन दोष के शोषण को प्रदर्शित करता है।
यह भेद्यता एक अप्रमाणित दूरस्थ हमलावर को मेमोरी भ्रष्टाचार उत्पन्न करने और दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।
⚠️ उपयोग पूर्णतः शैक्षिक और अधिकृत परीक्षणों के लिए।
एक्सप्लॉइट को नियंत्रित वातावरण में निम्नलिखित विशेषताओं के साथ परीक्षण किया गया: