
Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
このモジュールは、Sync Breeze Enterprise HTTP サーバーにおけるサービス拒否 (DoS) の脆弱性を引き起こします。ソフトウェアをインストールした後、Web サーバーを Options->Server->Enable web server on port で有効にする必要があります。このモジュールは、syncbrs.exe のメモリ領域でユーザー空間の書き込みアクセス違反をトリガーします。サーバーをクラッシュさせるリクエスト数は、OS のバージョンとシステムメモリに応じて 200〜1000 の間で変化します。Sync Breeze Enterprise 10.6.24 バージョンは脆弱であると報告されています。