用于 CVE-2017-14980 的 PoC 漏洞利用程序——Sync Breeze Enterprise 10.0.28 中的一个 基于堆栈的缓冲区溢出 漏洞。
📖 完整的漏洞利用技术分析:
👉 https://davigsantana.github.io/posts/buffer-overflow/
此仓库包含一个 概念验证 (PoC),为教育和研究目的而开发,演示了利用 Sync Breeze Enterprise 认证 Web 界面中的输入验证漏洞进行攻击。
该漏洞允许 未经身份验证的 远程攻击者导致内存损坏并获得 远程代码执行 (RCE)。
⚠️ 仅供教育和授权测试使用。
漏洞利用已在具有以下特征的受控环境中测试: