
Este repositorio contiene una prueba de concepto benigna para CVE-2026-36227, un problema de path traversal en el manejo del registro de usuarios de Easy Chat Server 3.1.
Este repositorio es únicamente para investigación de seguridad autorizada y reproducción local. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Easy Chat Server 3.1 acepta datos de registro a través de POST /registresult.htm. El parámetro UserName no se sanitiza suficientemente antes de ser utilizado por la aplicación. Un valor de tipo traversal como ../../ecs-traversal-proof.txt puede hacer que la aplicación escriba fuera de la ruta de registro de usuarios prevista.
El PoC público utiliza intencionadamente un nombre de archivo de prueba inofensivo y no incluye contenido de webshell ejecutable ni de ejecución de comandos.
Vaibhav D. Barkade
/registresult.htmUserNameEjecútalo contra una instancia de laboratorio que poseas o que estés autorizado a probar:
python3 poc.py 127.0.0.1 80
Imprime la solicitud sin enviarla:
python3 poc.py 127.0.0.1 80 --dry-run
Usa un valor de prueba de traversal personalizado:
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
Si el objetivo es vulnerable, el servidor procesa la solicitud de registro con el valor UserName controlado por traversal. El operador debe inspeccionar la instalación de Easy Chat Server o el directorio web/raíz para localizar el artefacto de prueba resultante.
La severidad sugerida depende del entorno de despliegue y de la ruta de escritura alcanzable. Si usuarios remotos no autenticados pueden escribir en una ruta ejecutable por la web, el problema puede derivar en ejecución remota de código y debe tratarse como alta o crítica. Si la escritura se limita a ubicaciones no ejecutables, el impacto directo es path traversal y escritura de archivos no autorizada.
UserName.