Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-14980 — 栈缓冲区溢出漏洞利用导致远程代码执行 | Kitploit
工具/GitHubGitHub/davigsantana/cve-2017-14980
漏洞分析漏洞利用学习与教育远程访问工具Payload 开发二进制利用
GitHubdavigsantana/cve-2017-14980

CVE-2017-14980

栈缓冲区溢出漏洞利用导致远程代码执行

查看仓库
48个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-14980 漏洞利用程序

用于 CVE-2017-14980 的 PoC 漏洞利用程序——Sync Breeze Enterprise 10.0.28 中的一个 基于堆栈的缓冲区溢出 漏洞。

📖 完整的漏洞利用技术分析:
👉 https://davigsantana.github.io/posts/buffer-overflow/


关于

此仓库包含一个 概念验证 (PoC),为教育和研究目的而开发,演示了利用 Sync Breeze Enterprise 认证 Web 界面中的输入验证漏洞进行攻击。

该漏洞允许 未经身份验证的 远程攻击者导致内存损坏并获得 远程代码执行 (RCE)。

⚠️ 仅供教育和授权测试使用。


漏洞信息

  • CVE: CVE-2017-14980
  • 应用: Sync Breeze Enterprise
  • 受影响版本: 10.0.28
  • 类型: 基于堆栈的缓冲区溢出
  • 影响: 远程代码执行 (RCE)

目标环境

漏洞利用已在具有以下特征的受控环境中测试:

  • 架构:x86 (32 位)
  • 系统:Windows
  • ASLR:已禁用
  • DEP:已禁用
  • SafeSEH:未实现
  • 堆栈Cookie:未实现
下载工具