Sploitus

Exploit for CVE-2017-15950

kitploit · 2026-08-26

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RNNSZ-CVE-2017-15950
# CVE-2017-15950

استغلال PoC للثغرة CVE-2017-15950 في محلل XML الخاص بـ SyncBreeze و/أو وظيفة المزامنة، وهو تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-Based Buffer Overflow).

## الاستخدام

عند تشغيل مولّد حمولة XML، سيقوم البرنامج النصي بإخراج ملف XML باسم **xplSyncBreeze.xml** يحتوي على الحمولة المطلوب استيرادها باستخدام SyncBreeze.

root@kitploit:~
    
    
    python3 payloadgenerator_XML_CVE-2017-15950.py
    

عند تشغيل مولّد الحمولة الافتراضي، سيقوم البرنامج النصي بإخراج ملف TXT باسم **POCPayload.txt** يحتوي على الحمولة التي يجب إدراجها في حقلي Destination PATH أو Source PATH ضمن وظيفة المزامنة.

root@kitploit:~
    
    
    python3 payloadgenerator_CVE-2017-15950.py
    

## شكر وتقدير

تم تطوير ثغرات الاستغلال بالتعاون مع Filipe Oliveira وToronto Garcez.