Sploitus

Exploit for CVE-2018-6537.RCE

kitploit · 2026-08-26

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAMARIION-CVE-2018-6537.RCE
# CVE-2018-6537

L'exploit prende di mira **Sync Breeze** in esecuzione su **Windows 10 (x86, build: 16299)** , interessando la **versione 10.4.18** , dove un attaccante non autenticato può effettuare un **overflow SEH** tramite una connessione TCP, causando l'**esecuzione di codice remoto**. Questo exploit presuppone che tutte le mitigazioni di sicurezza siano disabilitate (es. ASLR, DEP).

### Processo

  1. **Sovrascrivere l'indirizzo che punta al`Handler`**   
Il nuovo indirizzo `1015a2f0` viene usato per sovrascrivere il vecchio indirizzo che faceva riferimento alla funzione `_except_handler`. Questo nuovo indirizzo punta alle seguenti istruzioni assembly:

root@kitploit:~
         
         pop eax ; esp += 0x04
         pop ebx ; esp += 0x04
         ret     ; esp ora punta al buffer
         

  2. **Saltare oltre l'indirizzo sovrascritto**   
Dopo che l'esecuzione prosegue nel buffer, è necessario `jmp` oltre l'indirizzo precedentemente sovrascritto (), poiché questo verrà ora interpretato come un'istruzione; questo viene fatto con: .