
Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Exploit Title: Sync Breeze Enterprise 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: http://www.syncbreeze.com/setups/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
Этот модуль инициирует уязвимость типа «Отказ в обслуживании» (Denial of Service) в HTTP-сервере Sync Breeze Enterprise. После установки программного обеспечения веб-сервер должен быть включен через Options->Server->Enable web server on port. Модуль вызывает нарушение прав доступа при записи в пространстве пользователя в области памяти syncbrs.exe. Количество запросов, приводящих к сбою сервера, варьируется от 200 до 1000 в зависимости от версии ОС и системной памяти. Сообщается, что версия Sync Breeze Enterprise 10.6.24 уязвима.