针对漏洞 CVE-2017-15950 的 PoC 漏洞利用代码,涉及 SyncBreeze XML 解析器和/或 Sync 功能中的基于堆栈的缓冲区溢出漏洞。
运行 XML 载荷生成器时,脚本将输出一个 XML 文件 xplSyncBreeze.xml,其中包含可通过 SyncBreeze 导入的载荷。
python3 payloadgenerator_XML_CVE-2017-15950.py
运行默认载荷生成器时,脚本将输出一个 TXT 文件 POCPayload.txt,其中包含要插入到 Sync 功能 Destination PATH 或 Source PATH 字段中的载荷。
python3 payloadgenerator_CVE-2017-15950.py
漏洞利用代码由 Filipe Oliveira 和 Toronto Garcez 共同开发。