
Harmloser Proof-of-Concept für CVE-2026-36227, eine Path-Traversal-Schwachstelle in der Benutzerregistrierung von Easy Chat Server 3.1. Demonstriert das unbefugte Schreiben von Dateien über den UserName-Parameter für autorisierte Sicherheitsforschung und lokale Reproduktion.
Dieses Repository enthält einen gutartigen Proof of Concept für CVE-2026-36227, ein Path-Traversal-Problem in der Benutzerregistrierungsverarbeitung von Easy Chat Server 3.1.
Dieses Repository dient ausschließlich autorisierter Sicherheitsforschung und lokaler Reproduktion. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine explizite Berechtigung zum Testen haben.
Easy Chat Server 3.1 akzeptiert Registrierungsdaten über POST /registresult.htm. Der Parameter UserName wird vor seiner Verwendung durch die Anwendung nicht ausreichend bereinigt. Ein Traversal-artiger Wert wie ../../ecs-traversal-proof.txt kann dazu führen, dass die Anwendung außerhalb des vorgesehenen Benutzerregistrierungspfads schreibt.
Der öffentliche PoC verwendet absichtlich einen harmlosen Proof-Dateinamen und enthält keinen ausführbaren Webshell- oder Befehlsausführungsinhalt.
Vaibhav D. Barkade
/registresult.htmUserNameFühren Sie es gegen eine Laborinstanz aus, die Ihnen gehört oder für die Sie autorisiert sind, sie zu testen:
python3 poc.py 127.0.0.1 80
Die Anfrage anzeigen, ohne sie zu senden:
python3 poc.py 127.0.0.1 80 --dry-run
Einen benutzerdefinierten Traversal-Proof-Wert verwenden:
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
Wenn das Ziel verwundbar ist, verarbeitet der Server die Registrierungsanfrage mit dem traversal-gesteuerten UserName-Wert. Der Betreiber sollte die Easy Chat Server-Installation oder das Web-/Root-Verzeichnis auf das resultierende Proof-Artefakt überprüfen.
Der empfohlene Schweregrad hängt von der bereitgestellten Umgebung und dem erreichbaren Schreibpfad ab. Wenn nicht authentifizierte Remote-Benutzer in einen webfähigen Pfad schreiben können, kann das Problem zu Remote-Codeausführung führen und sollte als hoch oder kritisch eingestuft werden. Wenn der Schreibvorgang auf nicht ausführbare Speicherorte beschränkt ist, sind die direkten Auswirkungen Path Traversal und unbefugtes Schreiben von Dateien.
UserName zurückweisen.