## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAMARIION-CVE-2017-14980.RCE
# CVE-2017-14980
L'exploit ha come bersaglio **Sync Breeze Enterprise** in esecuzione su **Windows 10 (x86, build: 16299)** , colpendo la versione **10.0.28** , dove un attaccante non autenticato può **eseguire un buffer overflow** tramite il **corpo di una richiesta HTTP** , causando **esecuzione di codice arbitrario**. Questo exploit presuppone che tutte le mitigazioni di sicurezza siano disabilitate (es. ASLR, CFG, DEP).
> [!NOTE] Questo progetto è stato sviluppato mentre sperimentavo con buffer overflow di base mirati a binari Windows. È il _primo_ exploit che ho sviluppato. L'exploit è pienamente operativo ed è pubblicato per documentare il mio progresso nella ricerca sulle vulnerabilità e nello sviluppo di exploit.
### Passaggi
1. **Inviare una richiesta HTTP**
La connessione viene stabilita con le seguenti intestazioni e corpo:
root@kitploit:~
POST /login HTTP/1.1
Host: <host>
Content-Type: application/x-www-form-urlencoded
Content-Length: <payload-length>
username=<payload>&password=?
2. **Sovrascrivere il registro`eip`**
L'indirizzo statico `10090c83` che punta a un'istruzione in viene utilizzato per reindirizzare l'esecuzione allo stack all'.