Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-14980 — СТЕКОВОЕ ПЕРЕПОЛНЕНИЕ БУФЕРА, ПРИВОДЯЩЕЕ К УДАЛЕННОМУ ВЫПОЛНЕНИЮ КОДА | Kitploit
Инструменты/GitHubGitHub/davigsantana/cve-2017-14980
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubdavigsantana/cve-2017-14980

CVE-2017-14980

СТЕКОВОЕ ПЕРЕПОЛНЕНИЕ БУФЕРА, ПРИВОДЯЩЕЕ К УДАЛЕННОМУ ВЫПОЛНЕНИЮ КОДА

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit-CVE-2017-14980

PoC-эксплойт для CVE-2017-14980 — уязвимость переполнения буфера на основе стека в Sync Breeze Enterprise 10.0.28.

📖 Полный технический анализ эксплойта:
👉 https://davigsantana.github.io/posts/buffer-overflow/


О проекте

Этот репозиторий содержит proof-of-concept (PoC), разработанный в образовательных и исследовательских целях, демонстрирующий эксплуатацию ошибки валидации входных данных в веб-интерфейсе аутентификации Sync Breeze Enterprise.

Уязвимость позволяет удалённому неаутентифицированному атакующему вызвать повреждение памяти и получить удалённое выполнение кода (RCE).

⚠️ Использование строго в образовательных целях и только для авторизованного тестирования.


Уязвимость

  • CVE: CVE-2017-14980
  • Приложение: Sync Breeze Enterprise
  • Затронутая версия: 10.0.28
  • Тип: переполнение буфера на основе стека
  • Воздействие: удалённое выполнение кода (RCE)

Целевое окружение

Эксплойт протестирован в контролируемой среде со следующими характеристиками:

  • Архитектура: x86 (32-бит)
  • Система: Windows
  • ASLR: отключён
  • DEP: отключён
  • SafeSEH: не реализован
  • Stack Cookies: не реализованы

  • Скачать инструмент