Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36227 — إثبات مفهوم حميد لـ CVE-2026-36227، وهو ثغرة اجتياز المسار في تسجيل المستخدمين في Easy Chat Server 3.1. يوضح كتابة ملف غير مصرح بها عبر معامل UserName لأغراض البحث الأمني المصرح به وإعادة الإنتاج المحلية. | Kitploit
أدوات/GitHubGitHub/nullbyte8080/cve-2026-36227
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

إثبات مفهوم حميد لـ CVE-2026-36227، وهو ثغرة اجتياز المسار في تسجيل المستخدمين في Easy Chat Server 3.1. يوضح كتابة ملف غير مصرح بها عبر معامل UserName لأغراض البحث الأمني المصرح به وإعادة الإنتاج المحلية.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36227: PoC لتجاوز المسار عبر UserName في Easy Chat Server 3.1

يحتوي هذا المستودع على إثبات مفهوم غير ضار لـ CVE-2026-36227، وهو مشكلة تجاوز المسار في معالجة تسجيل المستخدم لـ Easy Chat Server 3.1.

هذا المستودع مخصص لأبحاث الأمان المصرح بها وإعادة الإنتاج المحلي فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

ملخص

يقبل Easy Chat Server 3.1 بيانات التسجيل عبر POST /registresult.htm. لا يتم تنقية معامل UserName بشكل كافٍ قبل استخدامه من قبل التطبيق. يمكن لقيمة بأسلوب تجاوز المسار مثل ../../ecs-traversal-proof.txt أن تتسبب في كتابة التطبيق خارج مسار تسجيل المستخدم المقصود.

يستخدم PoC العام عمدًا اسم ملف إثبات غير ضار ولا يتضمن محتوى ويب شل قابل للتنفيذ أو تنفيذ أوامر.

المكتشف

Vaibhav D. Barkade

المنتج المتأثر

  • المنتج: Easy Chat Server
  • الإصدار: 3.1
  • المكون: تسجيل المستخدم
  • نقطة النهاية: /registresult.htm
  • المعامل: UserName

الاستخدام

شغّل ضد مثيل معملي تملكه أو مصرح لك باختباره:

root@kitploit:~
python3 poc.py 127.0.0.1 80

اطبع الطلب دون إرساله:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

استخدم قيمة إثبات تجاوز مسار مخصصة:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

النتيجة المتوقعة

إذا كان الهدف ضعيفًا، يقوم الخادم بمعالجة طلب التسجيل بقيمة UserName المتحكم فيها بالتجاوز. يجب على المشغل فحص تثبيت Easy Chat Server أو دليل الويب/الجذر للعثور على الأثر الناتج للإثبات.

شدة الخطورة

تعتمد شدة الخطورة المقترحة على البيئة المنشورة ومسار الكتابة القابل للوصول. إذا كان بإمكان المستخدمين البعيدين غير المصادق عليهم الكتابة في مسار قابل للتنفيذ على الويب، يمكن أن تؤدي المشكلة إلى تنفيذ تعليمات برمجية عن بُعد ويجب التعامل معها على أنها عالية أو حرجة. إذا كان الكتابة مقتصرة على مواقع غير قابلة للتنفيذ، فإن التأثير المباشر هو تجاوز المسار وكتابة ملف غير مصرح به.

التخفيف

  • رفض فواصل المسار وتسلسلات التجاوز في UserName.
  • توحيد والتحقق من صحة مسارات الوجهة قبل إنشاء الملف.
  • تخزين الملفات التي يتحكم فيها المستخدم تحت دليل ثابت وفرض الاحتواء.
  • تجنب استخدام القيم التي يتحكم فيها المستخدم مباشرة كمسارات نظام الملفات.
  • تعطيل أو تقييد التنفيذ على الويب في أدلة التحميل/بيانات المستخدم.
تنزيل الأداة