
إثبات مفهوم لـ CVE-2026-36228 يوضح ثغرة حرمان من الخدمة (Denial-of-Service) في Easy Chat Server 3.1 عبر معامل mtowho كبير الحجم. تشغيل تجريبي (Dry-run) افتراضيًا؛ مخصص لأبحاث الأمن المصرح بها وإعادة الإنتاج محليًا.
يحتوي هذا المستودع على إثبات مفهوم غير ضار افتراضيًا لـ CVE-2026-36228، وهي مشكلة حجب خدمة في معالجة رسائل الدردشة في Easy Chat Server 3.1.
هذا المستودع مخصص لأغراض البحث الأمني المصرح به وإعادة الإنتاج محليًا فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
يمكن أن ينتهي تشغيل Easy Chat Server 3.1 بشكل غير متوقع عند معالجة طلب رسالة دردشة يحتوي على حمولة كبيرة في حقل المستلم mtowho. لُوحظت المشكلة بعد المصادقة كمستخدم صالح، والانضمام إلى جلسة دردشة، وإرسال طلب رسالة يحتوي على حوالي 40,000 حرف A في mtowho.
إن إثبات المفهوم العام في وضع المحاكاة افتراضيًا. يطبع طلب HTTP المُنشأ ما لم يمرر المشغّل الخيار --send صراحةً.
Vaibhav D. Barkade
/body2.ghpmtowhoمعاينة الطلب المُنشأ دون إرسال حركة مرور:
python3 poc.py 127.0.0.1 80
إرسال الطلب إلى هدف مختبري مصرح به:
python3 poc.py 127.0.0.1 80 --send
إذا كان الهدف يتطلب ملف تعريف ارتباط جلسة مصادقًا، مرره صراحةً:
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
تغيير حجم الحمولة:
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
على هدف مختبري قابل للاستغلال، قد يتسبب إرسال حقل mtowho كبير الحجم في إنهاء تشغيل عملية Easy Chat Server بشكل غير متوقع أثناء معالجة طلب رسالة الدردشة.
الأثر المباشر هو حجب الخدمة عن بُعد. تكون الخطورة عادةً عالية عندما يمكن لمستخدم مصادق بصلاحيات منخفضة تعطيل الخدمة بشكل متكرر عبر الشبكة. وقد تكون أقل إذا كان الاستغلال يتطلب وصولًا بصلاحيات مميزة أو حالة نشر غير افتراضية.
mtowho كبيرة الحجم قبل المعالجة.