
Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
यह मॉड्यूल सिंक ब्रीज़ एंटरप्राइज़ HTTP सर्वर में डेनियल ऑफ सर्विस (Denial of Service) भेद्यता को ट्रिगर करता है। सॉफ़्टवेयर स्थापित करने के बाद, वेब सर्वर को Options->Server->Enable web server on port के माध्यम से सक्षम किया जाना चाहिए। यह मॉड्यूल syncbrs.exe मेमोरी क्षेत्र में यूज़र-स्पेस राइट एक्सेस उल्लंघन ट्रिगर करता है। सर्वर को क्रैश करने वाले अनुरोधों की संख्या OS संस्करण और सिस्टम मेमोरी के आधार पर 200-1000 के बीच बदलती है। सिंक ब्रीज़ एंटरप्राइज़ 10.6.24 संस्करण कथित रूप से भेद्य है।