Sploitus

Exploit for CVE-2017-14980

kitploit · 2026-08-24

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GODOY-SEC-CVE-2017-14980
# CVE-2017-14980

## Sync Breeze Enterprise 10.0.28 - Исследование переполнения буфера

## Цель

Изучение классической уязвимости переполнения буфера на стеке в контролируемой лабораторной среде в образовательных целях.

Цель проекта заключалась в том, чтобы лучше понять:

  * Фаззинг приложения
  * Анализ сбоев
  * Управление EIP
  * Выявление недопустимых символов
  * Порча памяти
  * Поток выполнения шеллкода
  * Базовая методология разработки эксплойтов



* * *

## Среда

  * Виртуальная машина Windows 10
  * Sync Breeze Enterprise 10.0.28
  * Immunity Debugger
  * Mona.py
  * Python



* * *

## Настройка лаборатории

Первый шаг заключался в установке `Sync Breeze Enterprise 10.0.28` в виртуальной машине Windows 10, настроенной для исследования уязвимостей и разработки эксплойтов.

Среда была изолирована для обеспечения безопасного и контролируемого тестирования.

Обе виртуальные машины (жертва и атакующий) были настроены с использованием режима Bridged Network Adapter, чтобы обеспечить прямое сетевое взаимодействие между системами в процессе эксплуатации.