
PoC-эксплойт для уязвимости CVE-2017-15950 в XML-парсере SyncBreeze и/или функции Sync: переполнение буфера на основе стека (Stack-Based Buffer Overflow).
При запуске генератора XML-полезной нагрузки скрипт создаст XML-файл xplSyncBreeze.xml, содержащий полезную нагрузку для импорта через SyncBreeze.
python3 payloadgenerator_XML_CVE-2017-15950.py
При запуске генератора полезной нагрузки по умолчанию скрипт создаст TXT-файл POCPayload.txt, содержащий полезную нагрузку для вставки в поля Destination PATH или Source PATH функции Sync.
python3 payloadgenerator_CVE-2017-15950.py
Эксплойты разработаны совместно с Filipe Oliveira и Toronto Garcez.