
Exploit proof-of-concept per CVE-2017-15950, un overflow del buffer basato su stack nel parser XML di SyncBreeze e nella funzionalità di sincronizzazione. Include generatori di payload Python per lo sfruttamento basato su XML e testo.
Exploit PoC per la vulnerabilità CVE-2017-15950 Stack-Based Buffer Overflow nel parser XML di SyncBreeze e/o nella funzionalità Sync.
Quando si esegue il generatore di payload XML, lo script produrrà un file XML xplSyncBreeze.xml contenente il payload da importare usando SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
Quando si esegue il generatore di payload predefinito, lo script produrrà un file TXT POCPayload.txt contenente il payload da inserire nei campi Percorso di destinazione o Percorso di origine della funzionalità Sync.
python3 payloadgenerator_CVE-2017-15950.py
Exploit sviluppati con Filipe Oliveira e Toronto Garcez.