
Exploit de prova de conceito para CVE-2017-15950, um estouro de buffer baseado em pilha no analisador XML e na funcionalidade de sincronização do SyncBreeze. Inclui geradores de payload em Python para exploração baseada em XML e texto.
Exploit PoC para a vulnerabilidade CVE-2017-15950 SyncBreeze XML Parser e/ou funcionalidade Sync Stack-Based Buffer Overflow.
Ao executar o gerador de payload XML, o script irá gerar um arquivo XML xplSyncBreeze.xml contendo o payload para importar usando SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
Ao executar o gerador de payload padrão, o script irá gerar um arquivo TXT POCPayload.txt contendo o payload para inserir nos campos Destination PATH ou Source PATH da funcionalidade Sync.
python3 payloadgenerator_CVE-2017-15950.py
Exploits desenvolvidos com Filipe Oliveira e Toronto Garcez.