# Exploit Title: Flexense HTTP Server <= 10.6.24 - Denial Of Service Vulnerability
# Date: 03-09-2018
# Exploit Author: Ege Balcı
# Vendor Homepage: http://www.syncbreeze.com
# Software Link: https://github.com/EgeBalci/Sync_Breeze_Enterprise_10_6_24_-DOS/raw/master/syncbreezeent_setup_v10.6.24.exe
# Version: 10.6.24
# Tested on: Windows 7/10
# CVE: 2018-8065
该模块会触发 Sync Flexense HTTP Server 中的拒绝服务漏洞。安装软件后,应通过 选项->服务器->在端口上启用 Web 服务器 来启用 Web 服务器。该模块会在 syncbrs.exe 内存区域触发用户空间写入访问冲突。导致服务器崩溃的请求数量在 200-1000 之间,具体取决于操作系统版本和系统内存。据报道,Sync Breeze Enterprise 10.6.24 版本存在漏洞。