## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAMARIION-CVE-2018-6537.RCE
# CVE-2018-6537
L'exploit prende di mira **Sync Breeze** in esecuzione su **Windows 10 (x86, build: 16299)** , interessando la **versione 10.4.18** , dove un attaccante non autenticato può effettuare un **overflow SEH** tramite una connessione TCP, causando l'**esecuzione di codice remoto**. Questo exploit presuppone che tutte le mitigazioni di sicurezza siano disabilitate (es. ASLR, DEP).
### Processo
1. **Sovrascrivere l'indirizzo che punta al`Handler`**
Il nuovo indirizzo `1015a2f0` viene usato per sovrascrivere il vecchio indirizzo che faceva riferimento alla funzione `_except_handler`. Questo nuovo indirizzo punta alle seguenti istruzioni assembly:
root@kitploit:~
pop eax ; esp += 0x04
pop ebx ; esp += 0x04
ret ; esp ora punta al buffer
2. **Saltare oltre l'indirizzo sovrascritto**
Dopo che l'esecuzione prosegue nel buffer, è necessario `jmp` oltre l'indirizzo precedentemente sovrascritto (), poiché questo verrà ora interpretato come un'istruzione; questo viene fatto con: .