
СТЕКОВОЕ ПЕРЕПОЛНЕНИЕ БУФЕРА, ПРИВОДЯЩЕЕ К УДАЛЕННОМУ ВЫПОЛНЕНИЮ КОДА
PoC-эксплойт для CVE-2017-14980 — уязвимость переполнения буфера на основе стека в Sync Breeze Enterprise 10.0.28.
📖 Полный технический анализ эксплойта:
👉 https://davigsantana.github.io/posts/buffer-overflow/
Этот репозиторий содержит proof-of-concept (PoC), разработанный в образовательных и исследовательских целях, демонстрирующий эксплуатацию ошибки валидации входных данных в веб-интерфейсе аутентификации Sync Breeze Enterprise.
Уязвимость позволяет удалённому неаутентифицированному атакующему вызвать повреждение памяти и получить удалённое выполнение кода (RCE).
⚠️ Использование строго в образовательных целях и только для авторизованного тестирования.
Эксплойт протестирован в контролируемой среде со следующими характеристиками: