## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GODOY-SEC-CVE-2017-14980
# CVE-2017-14980
## Sync Breeze Enterprise 10.0.28 - Исследование переполнения буфера
## Цель
Изучение классической уязвимости переполнения буфера на стеке в контролируемой лабораторной среде в образовательных целях.
Цель проекта заключалась в том, чтобы лучше понять:
* Фаззинг приложения
* Анализ сбоев
* Управление EIP
* Выявление недопустимых символов
* Порча памяти
* Поток выполнения шеллкода
* Базовая методология разработки эксплойтов
* * *
## Среда
* Виртуальная машина Windows 10
* Sync Breeze Enterprise 10.0.28
* Immunity Debugger
* Mona.py
* Python
* * *
## Настройка лаборатории
Первый шаг заключался в установке `Sync Breeze Enterprise 10.0.28` в виртуальной машине Windows 10, настроенной для исследования уязвимостей и разработки эксплойтов.
Среда была изолирована для обеспечения безопасного и контролируемого тестирования.
Обе виртуальные машины (жертва и атакующий) были настроены с использованием режима Bridged Network Adapter, чтобы обеспечить прямое сетевое взаимодействие между системами в процессе эксплуатации.