
Sync Breeze Enterprise 10.6.24 - Vulnerabilidade de Negação de Serviço
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Este módulo dispara uma vulnerabilidade de negação de serviço no servidor HTTP do Sync Breeze Enterprise. Após instalar o software, o servidor web deve ser ativado em Opções->Servidor->Ativar servidor web na porta. O módulo dispara uma violação de acesso de escrita no espaço do usuário na região de memória do syncbrs.exe. O número de solicitações que farão o servidor travar varia entre 200 e 1000, dependendo da versão do sistema operacional e da memória do sistema. A versão 10.6.24 do Sync Breeze Enterprise é reportada como vulnerável.