
إثبات مفهوم حميد لـ CVE-2026-36227، وهو ثغرة اجتياز المسار في تسجيل المستخدمين في Easy Chat Server 3.1. يوضح كتابة ملف غير مصرح بها عبر معامل UserName لأغراض البحث الأمني المصرح به وإعادة الإنتاج المحلية.
يحتوي هذا المستودع على إثبات مفهوم غير ضار لـ CVE-2026-36227، وهو مشكلة تجاوز المسار في معالجة تسجيل المستخدم لـ Easy Chat Server 3.1.
هذا المستودع مخصص لأبحاث الأمان المصرح بها وإعادة الإنتاج المحلي فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
يقبل Easy Chat Server 3.1 بيانات التسجيل عبر POST /registresult.htm. لا يتم تنقية معامل UserName بشكل كافٍ قبل استخدامه من قبل التطبيق. يمكن لقيمة بأسلوب تجاوز المسار مثل ../../ecs-traversal-proof.txt أن تتسبب في كتابة التطبيق خارج مسار تسجيل المستخدم المقصود.
يستخدم PoC العام عمدًا اسم ملف إثبات غير ضار ولا يتضمن محتوى ويب شل قابل للتنفيذ أو تنفيذ أوامر.
Vaibhav D. Barkade
/registresult.htmUserNameشغّل ضد مثيل معملي تملكه أو مصرح لك باختباره:
python3 poc.py 127.0.0.1 80
اطبع الطلب دون إرساله:
python3 poc.py 127.0.0.1 80 --dry-run
استخدم قيمة إثبات تجاوز مسار مخصصة:
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
إذا كان الهدف ضعيفًا، يقوم الخادم بمعالجة طلب التسجيل بقيمة UserName المتحكم فيها بالتجاوز. يجب على المشغل فحص تثبيت Easy Chat Server أو دليل الويب/الجذر للعثور على الأثر الناتج للإثبات.
تعتمد شدة الخطورة المقترحة على البيئة المنشورة ومسار الكتابة القابل للوصول. إذا كان بإمكان المستخدمين البعيدين غير المصادق عليهم الكتابة في مسار قابل للتنفيذ على الويب، يمكن أن تؤدي المشكلة إلى تنفيذ تعليمات برمجية عن بُعد ويجب التعامل معها على أنها عالية أو حرجة. إذا كان الكتابة مقتصرة على مواقع غير قابلة للتنفيذ، فإن التأثير المباشر هو تجاوز المسار وكتابة ملف غير مصرح به.
UserName.