Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-14980 — 💥 STACK BUFFER OVERFLOW EXPLOIT CON CONSEGUENTE ESECUZIONE DI CODICE REMOTO | Kitploit
Strumenti/GitHubGitHub/davigsantana/cve-2017-14980
Analisi delle VulnerabilitàExploitApprendimento e FormazioneStrumento di Accesso RemotoSviluppo PayloadBinary Exploitation
GitHubdavigsantana/cve-2017-14980

CVE-2017-14980

💥 STACK BUFFER OVERFLOW EXPLOIT CON CONSEGUENTE ESECUZIONE DI CODICE REMOTO

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit-CVE-2017-14980

PoC exploit per CVE-2017-14980 — una vulnerabilità di stack-based buffer overflow in Sync Breeze Enterprise 10.0.28.

📖 Analisi tecnica completa dell'exploit:
👉 https://davigsantana.github.io/posts/buffer-overflow/


Informazioni

Questo repository contiene un proof-of-concept (PoC) sviluppato a scopo educativo e di ricerca, dimostrando lo sfruttamento di un difetto di validazione dell'input nell'interfaccia web di autenticazione di Sync Breeze Enterprise.

La vulnerabilità permette a un attaccante remoto non autenticato di causare corruzione della memoria e ottenere esecuzione remota di codice (RCE).

⚠️ Utilizzo strettamente educativo e per test autorizzati.


Vulnerabilità

  • CVE: CVE-2017-14980
  • Applicazione: Sync Breeze Enterprise
  • Versione interessata: 10.0.28
  • Tipo: Stack-Based Buffer Overflow
  • Impatto: Remote Code Execution (RCE)

Ambiente Target

Exploit testato in ambiente controllato con le seguenti caratteristiche:

  • Architettura: x86 (32-bit)
  • Sistema: Windows
  • ASLR: Disabilitato
  • DEP: Disabilitato
  • SafeSEH: Non implementato
  • Stack Cookies: Non implementato

Scarica lo strumento