
CVE-2017-15950の概念実証エクスプロイト。SyncBreezeのXMLパーサーおよび同期機能におけるスタックベースのバッファオーバーフローです。XMLベースおよびテキストベースのエクスプロイト用のPythonペイロードジェネレーターを含みます。
脆弱性CVE-2017-15950(SyncBreeze XMLパーサーおよび/またはSync機能のスタックベースバッファオーバーフロー)のPoCエクスプロイト。
XMLペイロードジェネレータを実行すると、スクリプトはSyncBreezeを使用してインポートするペイロードを含むXMLファイルxplSyncBreeze.xmlを出力します。
python3 payloadgenerator_XML_CVE-2017-15950.py
デフォルトのペイロードジェネレータを実行すると、スクリプトはSync機能の宛先PATHまたはソースPATHフィールドに挿入するペイロードを含むTXTファイルPOCPayload.txtを出力します。
python3 payloadgenerator_CVE-2017-15950.py
エクスプロイトはFilipe OliveiraとToronto Garcezと共同で開発されました。