
Flexense HTTP Server <= 10.6.24 - 서비스 거부 공격
# Exploit 제목: Flexense HTTP Server <= 10.6.24 - 서비스 거부 취약점
# 날짜: 03-09-2018
# Exploit 작성자: Ege Balcı
# 공급업체 홈페이지: http://www.syncbreeze.com
# 소프트웨어 링크: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# 버전: 10.6.24
# 테스트 환경: Windows 7/10
# CVE: 2018-8065
이 모듈은 Sync Flexense HTTP Server에서 서비스 거부 취약점을 트리거합니다. 소프트웨어를 설치한 후, Options->Server->Enable web server on port를 통해 웹 서버를 활성화해야 합니다. 이 모듈은 syncbrs.exe 메모리 영역에서 사용자 공간 쓰기 액세스 위반을 유발합니다. 서버를 충돌시키는 데 필요한 요청 수는 OS 버전과 시스템 메모리에 따라 200~1000 사이에서 변동합니다. Sync Breeze Enterprise 10.6.24 버전이 취약한 것으로 보고되었습니다.