Sploitus

Exploit for CVE-2017-14980.RCE

kitploit · 2026-08-26

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAMARIION-CVE-2017-14980.RCE
# CVE-2017-14980

L'exploit ha come bersaglio **Sync Breeze Enterprise** in esecuzione su **Windows 10 (x86, build: 16299)** , colpendo la versione **10.0.28** , dove un attaccante non autenticato può **eseguire un buffer overflow** tramite il **corpo di una richiesta HTTP** , causando **esecuzione di codice arbitrario**. Questo exploit presuppone che tutte le mitigazioni di sicurezza siano disabilitate (es. ASLR, CFG, DEP).

> [!NOTE] Questo progetto è stato sviluppato mentre sperimentavo con buffer overflow di base mirati a binari Windows. È il _primo_ exploit che ho sviluppato. L'exploit è pienamente operativo ed è pubblicato per documentare il mio progresso nella ricerca sulle vulnerabilità e nello sviluppo di exploit.

### Passaggi

  1. **Inviare una richiesta HTTP**   
La connessione viene stabilita con le seguenti intestazioni e corpo:

root@kitploit:~
         
         POST /login HTTP/1.1
         Host: <host>
         Content-Type: application/x-www-form-urlencoded
         Content-Length: <payload-length>
         
         username=<payload>&password=?
         

  2. **Sovrascrivere il registro`eip`**   
L'indirizzo statico `10090c83` che punta a un'istruzione  in  viene utilizzato per reindirizzare l'esecuzione allo stack all'.