Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36227 — Harmloser Proof-of-Concept für CVE-2026-36227, eine Path-Traversal-Schwachstelle in der Benutzerregistrierung von Easy Chat Server 3.1. Demonstriert das unbefugte Schreiben von Dateien über den UserName-Parameter für autorisierte Sicherheitsforschung und lokale Reproduktion. | Kitploit
Tools/GitHubGitHub/nullbyte8080/cve-2026-36227
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Harmloser Proof-of-Concept für CVE-2026-36227, eine Path-Traversal-Schwachstelle in der Benutzerregistrierung von Easy Chat Server 3.1. Demonstriert das unbefugte Schreiben von Dateien über den UserName-Parameter für autorisierte Sicherheitsforschung und lokale Reproduktion.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-36227: Easy Chat Server 3.1 UserName Path Traversal PoC

Dieses Repository enthält einen gutartigen Proof of Concept für CVE-2026-36227, ein Path-Traversal-Problem in der Benutzerregistrierungsverarbeitung von Easy Chat Server 3.1.

Dieses Repository dient ausschließlich autorisierter Sicherheitsforschung und lokaler Reproduktion. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine explizite Berechtigung zum Testen haben.

Zusammenfassung

Easy Chat Server 3.1 akzeptiert Registrierungsdaten über POST /registresult.htm. Der Parameter UserName wird vor seiner Verwendung durch die Anwendung nicht ausreichend bereinigt. Ein Traversal-artiger Wert wie ../../ecs-traversal-proof.txt kann dazu führen, dass die Anwendung außerhalb des vorgesehenen Benutzerregistrierungspfads schreibt.

Der öffentliche PoC verwendet absichtlich einen harmlosen Proof-Dateinamen und enthält keinen ausführbaren Webshell- oder Befehlsausführungsinhalt.

Entdecker

Vaibhav D. Barkade

Betroffenes Produkt

  • Produkt: Easy Chat Server
  • Version: 3.1
  • Komponente: Benutzerregistrierung
  • Endpunkt: /registresult.htm
  • Parameter: UserName

Verwendung

Führen Sie es gegen eine Laborinstanz aus, die Ihnen gehört oder für die Sie autorisiert sind, sie zu testen:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Die Anfrage anzeigen, ohne sie zu senden:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Einen benutzerdefinierten Traversal-Proof-Wert verwenden:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Erwartetes Ergebnis

Wenn das Ziel verwundbar ist, verarbeitet der Server die Registrierungsanfrage mit dem traversal-gesteuerten UserName-Wert. Der Betreiber sollte die Easy Chat Server-Installation oder das Web-/Root-Verzeichnis auf das resultierende Proof-Artefakt überprüfen.

Schweregrad

Der empfohlene Schweregrad hängt von der bereitgestellten Umgebung und dem erreichbaren Schreibpfad ab. Wenn nicht authentifizierte Remote-Benutzer in einen webfähigen Pfad schreiben können, kann das Problem zu Remote-Codeausführung führen und sollte als hoch oder kritisch eingestuft werden. Wenn der Schreibvorgang auf nicht ausführbare Speicherorte beschränkt ist, sind die direkten Auswirkungen Path Traversal und unbefugtes Schreiben von Dateien.

Gegenmaßnahmen

  • Pfadtrennzeichen und Traversal-Sequenzen in UserName zurückweisen.
  • Zielpfade vor der Dateierstellung kanonisieren und validieren.
  • Benutzergesteuerte Dateien unter einem festen Verzeichnis speichern und die Eingrenzung erzwingen.
  • Vermeiden Sie die direkte Verwendung benutzergesteuerter Werte als Dateisystempfade.
  • Deaktivieren oder beschränken Sie die Webausführung in Upload-/Benutzerdatenverzeichnissen.
Tool herunterladen