
सीवीई-2017-15950 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सिंकब्रीज़ एक्सएमएल पार्सर और सिंक कार्यक्षमता में एक स्टैक-आधारित बफ़र ओवरफ़्लो। इसमें एक्सएमएल और टेक्स्ट-आधारित शोषण के लिए पायथन पेलोड जनरेटर शामिल हैं।
CVE-2017-15950 भेद्यता के लिए PoC शोषण: SyncBreeze XML Parser और/या Sync कार्यक्षमता में स्टैक-आधारित बफर ओवरफ्लो।
XML पेलोड जनरेटर चलाने पर, स्क्रिप्ट एक XML फ़ाइल xplSyncBreeze.xml आउटपुट करेगी जिसमें SyncBreeze का उपयोग करके आयात करने के लिए पेलोड होगा।
python3 payloadgenerator_XML_CVE-2017-15950.py
डिफ़ॉल्ट पेलोड जनरेटर चलाने पर, स्क्रिप्ट एक TXT फ़ाइल POCPayload.txt आउटपुट करेगी जिसमें Sync कार्यक्षमता के Destination PATH या Source PATH फ़ील्ड में डालने के लिए पेलोड होगा।
python3 payloadgenerator_CVE-2017-15950.py
शोषण फिलिप ओलिवेरा और टोरंटो गार्सेज़ के साथ विकसित किए गए।