
Flexense HTTP Server <= 10.6.24 - Exploit de Negação de Serviço
# Exploit Title: Flexense HTTP Server <= 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Este módulo desencadeia uma vulnerabilidade de Negação de Serviço no servidor HTTP Sync Flexense. Após instalar o software, o servidor web deve ser ativado através de Options->Server->Enable web server on port. O módulo aciona uma violação de acesso de escrita no espaço do usuário na região de memória do syncbrs.exe. O número de requisições que causarão a falha do servidor varia entre 200-1000 dependendo da versão do SO e da memória do sistema. A versão Sync Breeze Enterprise 10.6.24 é relatada como vulnerável.