Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36227 | Kitploit
Herramientas/GitHubGitHub/nullbyte8080/cve-2026-36227
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36227: Easy Chat Server 3.1 UserName Path Traversal PoC

Este repositorio contiene una prueba de concepto benigna para CVE-2026-36227, un problema de path traversal en el manejo del registro de usuarios de Easy Chat Server 3.1.

Este repositorio es únicamente para investigación de seguridad autorizada y reproducción local. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

Resumen

Easy Chat Server 3.1 acepta datos de registro a través de POST /registresult.htm. El parámetro UserName no se sanitiza suficientemente antes de ser utilizado por la aplicación. Un valor de tipo traversal como ../../ecs-traversal-proof.txt puede hacer que la aplicación escriba fuera de la ruta de registro de usuarios prevista.

El PoC público utiliza intencionadamente un nombre de archivo de prueba inofensivo y no incluye contenido de webshell ejecutable ni de ejecución de comandos.

Descubridor

Vaibhav D. Barkade

Producto afectado

  • Producto: Easy Chat Server
  • Versión: 3.1
  • Componente: Registro de usuarios
  • Endpoint: /registresult.htm
  • Parámetro: UserName

Uso

Ejecútalo contra una instancia de laboratorio que poseas o que estés autorizado a probar:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Imprime la solicitud sin enviarla:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Usa un valor de prueba de traversal personalizado:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Resultado esperado

Si el objetivo es vulnerable, el servidor procesa la solicitud de registro con el valor UserName controlado por traversal. El operador debe inspeccionar la instalación de Easy Chat Server o el directorio web/raíz para localizar el artefacto de prueba resultante.

Severidad

La severidad sugerida depende del entorno de despliegue y de la ruta de escritura alcanzable. Si usuarios remotos no autenticados pueden escribir en una ruta ejecutable por la web, el problema puede derivar en ejecución remota de código y debe tratarse como alta o crítica. Si la escritura se limita a ubicaciones no ejecutables, el impacto directo es path traversal y escritura de archivos no autorizada.

Mitigación

  • Rechaza separadores de ruta y secuencias de traversal en UserName.
  • Canonicaliza y valida las rutas de destino antes de crear archivos.
  • Almacena los archivos controlados por el usuario en un directorio fijo y aplica contención.
  • Evita usar valores controlados por el usuario directamente como rutas del sistema de archivos.
  • Deshabilita o restringe la ejecución web en los directorios de carga/datos de usuario.
Descargar herramienta