
Prueba de concepto para CVE-2026-36228 que demuestra una vulnerabilidad de denegación de servicio en Easy Chat Server 3.1 a través del parámetro mtowho de tamaño excesivo. Modo dry-run por defecto; destinado a investigación de seguridad autorizada y reproducción local.
Este repositorio contiene una prueba de concepto benigna por defecto para CVE-2026-36228, un problema de denegación de servicio en el manejo de mensajes de chat de Easy Chat Server 3.1.
Este repositorio es solo para investigación de seguridad autorizada y reproducción local. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito de prueba.
Easy Chat Server 3.1 puede terminar inesperadamente al procesar una solicitud de mensaje de chat que contiene una carga útil grande en el campo de destinatario mtowho. El problema se observó después de autenticarse como usuario válido, unirse a una sesión de chat y enviar una solicitud de mensaje con aproximadamente 40 000 caracteres A en mtowho.
El PoC público es de ejecución en seco (dry-run) por defecto. Imprime la solicitud HTTP generada a menos que el operador pase explícitamente --send.
Vaibhav D. Barkade
/body2.ghpmtowhoPrevisualice la solicitud generada sin enviar tráfico:
python3 poc.py 127.0.0.1 80
Envíe la solicitud contra un objetivo de laboratorio autorizado:
python3 poc.py 127.0.0.1 80 --send
Si el objetivo requiere una cookie de sesión autenticada, pásela explícitamente:
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
Cambie el tamaño de la carga útil:
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
En un objetivo de laboratorio vulnerable, el envío del campo mtowho de tamaño excesivo puede provocar que el proceso de Easy Chat Server termine inesperadamente mientras procesa la solicitud de mensaje de chat.
El impacto directo es la denegación remota de servicio. La severidad suele ser alta cuando un usuario autenticado con pocos privilegios puede provocar la caída del servicio repetidamente a través de la red. Puede ser menor si la explotación requiere acceso privilegiado o una condición de despliegue no predeterminada.
mtowho de tamaño excesivo antes de procesarlos.