Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36228 — إثبات مفهوم لـ CVE-2026-36228 يوضح ثغرة حرمان من الخدمة (Denial-of-Service) في Easy Chat Server 3.1 عبر معامل mtowho كبير الحجم. تشغيل تجريبي (Dry-run) افتراضيًا؛ مخصص لأبحاث الأمن المصرح بها وإعادة الإنتاج محليًا. | Kitploit
أدوات/GitHubGitHub/nullbyte8080/cve-2026-36228
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnullbyte8080/cve-2026-36228

CVE-2026-36228

إثبات مفهوم لـ CVE-2026-36228 يوضح ثغرة حرمان من الخدمة (Denial-of-Service) في Easy Chat Server 3.1 عبر معامل mtowho كبير الحجم. تشغيل تجريبي (Dry-run) افتراضيًا؛ مخصص لأبحاث الأمن المصرح بها وإعادة الإنتاج محليًا.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36228: إثبات المفهوم لحجب الخدمة في رسائل الدردشة mtowho لـ Easy Chat Server 3.1

يحتوي هذا المستودع على إثبات مفهوم غير ضار افتراضيًا لـ CVE-2026-36228، وهي مشكلة حجب خدمة في معالجة رسائل الدردشة في Easy Chat Server 3.1.

هذا المستودع مخصص لأغراض البحث الأمني المصرح به وإعادة الإنتاج محليًا فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

ملخص

يمكن أن ينتهي تشغيل Easy Chat Server 3.1 بشكل غير متوقع عند معالجة طلب رسالة دردشة يحتوي على حمولة كبيرة في حقل المستلم mtowho. لُوحظت المشكلة بعد المصادقة كمستخدم صالح، والانضمام إلى جلسة دردشة، وإرسال طلب رسالة يحتوي على حوالي 40,000 حرف A في mtowho.

إن إثبات المفهوم العام في وضع المحاكاة افتراضيًا. يطبع طلب HTTP المُنشأ ما لم يمرر المشغّل الخيار --send صراحةً.

المكتشف

Vaibhav D. Barkade

المنتج المتأثر

  • المنتج: Easy Chat Server
  • الإصدار: 3.1
  • المكوّن: وظيفة رسائل غرفة الدردشة
  • نقطة النهاية: /body2.ghp
  • المعامل: mtowho
  • نوع الهجوم: عن بُعد
  • الأثر: حجب الخدمة

الاستخدام

معاينة الطلب المُنشأ دون إرسال حركة مرور:

root@kitploit:~
python3 poc.py 127.0.0.1 80

إرسال الطلب إلى هدف مختبري مصرح به:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --send

إذا كان الهدف يتطلب ملف تعريف ارتباط جلسة مصادقًا، مرره صراحةً:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send

تغيير حجم الحمولة:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send

النتيجة المتوقعة

على هدف مختبري قابل للاستغلال، قد يتسبب إرسال حقل mtowho كبير الحجم في إنهاء تشغيل عملية Easy Chat Server بشكل غير متوقع أثناء معالجة طلب رسالة الدردشة.

الخطورة

الأثر المباشر هو حجب الخدمة عن بُعد. تكون الخطورة عادةً عالية عندما يمكن لمستخدم مصادق بصلاحيات منخفضة تعطيل الخدمة بشكل متكرر عبر الشبكة. وقد تكون أقل إذا كان الاستغلال يتطلب وصولًا بصلاحيات مميزة أو حالة نشر غير افتراضية.

التخفيف

  • فرض أطوال قصوى صارمة لمعاملات رسائل الدردشة.
  • رفض قيم mtowho كبيرة الحجم قبل المعالجة.
  • التحقق من أسماء المستخدمين المستلمين مقابل المستخدمين المعروفين بدلاً من الثقة بقيم الطلب الخام.
  • إضافة معالجة استثناءات قوية حول تحليل رسائل الدردشة.
  • تشغيل الخدمة تحت مشرف يمكنه إعادة تشغيلها بعد التعطل.
تنزيل الأداة