
Flexense HTTP Server <= 10.6.24 - эксплойт отказа в обслуживании
# Название эксплойта: Flexense HTTP Server <= 10.6.24 - Уязвимость отказа в обслуживании
# Дата: 03-09-2018
# Автор эксплойта: Ege Balcı
# Домашняя страница вендора: http://www.syncbreeze.com
# Ссылка на ПО: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Версия: 10.6.24
# Тестировалось на: Windows 7/10
# CVE: 2018-8065
Этот модуль вызывает уязвимость отказа в обслуживании в Sync Flexense HTTP Server. После установки программного обеспечения веб-сервер должен быть включен через Options->Server->Enable web server on port. Модуль вызывает нарушение доступа на запись в пользовательском пространстве в области памяти syncbrs.exe. Количество запросов, необходимых для краха сервера, варьируется от 200 до 1000 в зависимости от версии ОС и системной памяти. Сообщается, что уязвима версия Sync Breeze Enterprise 10.6.24.