
スタックバッファオーバーフロー悪用によるリモートコード実行
CVE-2017-14980 向け PoC エクスプロイト — Sync Breeze Enterprise 10.0.28 の スタックベースのバッファオーバーフロー の脆弱性。
📖 エクスプロイトの完全な技術分析:
👉 https://davigsantana.github.io/posts/buffer-overflow/
このリポジトリには、Sync Breeze Enterprise の Web 認証インターフェイスにおける入力検証の欠陥の悪用を実証する、教育および研究目的で開発された 概念実証 (PoC) が含まれています。
この脆弱性により、リモートの未認証攻撃者がメモリ破損を引き起こし、リモートコード実行 (RCE) を達成できる可能性があります。
⚠️ 使用は厳密に教育目的および許可されたテストに限定されます。
エクスプロイトは、以下の特性を持つ管理された環境でテストされました。