## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RNNSZ-CVE-2017-15950
# CVE-2017-15950
استغلال PoC للثغرة CVE-2017-15950 في محلل XML الخاص بـ SyncBreeze و/أو وظيفة المزامنة، وهو تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-Based Buffer Overflow).
## الاستخدام
عند تشغيل مولّد حمولة XML، سيقوم البرنامج النصي بإخراج ملف XML باسم **xplSyncBreeze.xml** يحتوي على الحمولة المطلوب استيرادها باستخدام SyncBreeze.
root@kitploit:~
python3 payloadgenerator_XML_CVE-2017-15950.py
عند تشغيل مولّد الحمولة الافتراضي، سيقوم البرنامج النصي بإخراج ملف TXT باسم **POCPayload.txt** يحتوي على الحمولة التي يجب إدراجها في حقلي Destination PATH أو Source PATH ضمن وظيفة المزامنة.
root@kitploit:~
python3 payloadgenerator_CVE-2017-15950.py
## شكر وتقدير
تم تطوير ثغرات الاستغلال بالتعاون مع Filipe Oliveira وToronto Garcez.