
Sync Breeze Enterprise 10.6.24 - 서비스 거부(Denial of Service) 취약점
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
이 모듈은 Sync Breeze Enterprise HTTP 서버의 서비스 거부(DoS) 취약점을 트리거합니다. 소프트웨어를 설치한 후 웹 서버는 Options->Server->Enable web server on port를 통해 활성화해야 합니다. 이 모듈은 syncbrs.exe 메모리 영역에서 사용자 공간 쓰기 액세스 위반을 트리거합니다. 서버를 충돌시키는 요청 수는 OS 버전과 시스템 메모리에 따라 200~1000 사이로 변경됩니다. Sync Breeze Enterprise 10.6.24 버전은 취약한 것으로 알려져 있습니다.