Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36228 — Prueba de concepto para CVE-2026-36228 que demuestra una vulnerabilidad de denegación de servicio en Easy Chat Server 3.1 a través del parámetro mtowho de tamaño excesivo. Modo dry-run por defecto; destinado a investigación de seguridad autorizada y reproducción local. | Kitploit
Herramientas/GitHubGitHub/nullbyte8080/cve-2026-36228
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnullbyte8080/cve-2026-36228

CVE-2026-36228

Prueba de concepto para CVE-2026-36228 que demuestra una vulnerabilidad de denegación de servicio en Easy Chat Server 3.1 a través del parámetro mtowho de tamaño excesivo. Modo dry-run por defecto; destinado a investigación de seguridad autorizada y reproducción local.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-36228: PoC de Denegación de Servicio en mensajes de chat (mtowho) de Easy Chat Server 3.1

Este repositorio contiene una prueba de concepto benigna por defecto para CVE-2026-36228, un problema de denegación de servicio en el manejo de mensajes de chat de Easy Chat Server 3.1.

Este repositorio es solo para investigación de seguridad autorizada y reproducción local. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Resumen

Easy Chat Server 3.1 puede terminar inesperadamente al procesar una solicitud de mensaje de chat que contiene una carga útil grande en el campo de destinatario mtowho. El problema se observó después de autenticarse como usuario válido, unirse a una sesión de chat y enviar una solicitud de mensaje con aproximadamente 40 000 caracteres A en mtowho.

El PoC público es de ejecución en seco (dry-run) por defecto. Imprime la solicitud HTTP generada a menos que el operador pase explícitamente --send.

Descubridor

Vaibhav D. Barkade

Producto Afectado

  • Producto: Easy Chat Server
  • Versión: 3.1
  • Componente: Funcionalidad de mensajes de sala de chat
  • Endpoint: /body2.ghp
  • Parámetro: mtowho
  • Tipo de ataque: Remoto
  • Impacto: Denegación de Servicio

Uso

Previsualice la solicitud generada sin enviar tráfico:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Envíe la solicitud contra un objetivo de laboratorio autorizado:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --send

Si el objetivo requiere una cookie de sesión autenticada, pásela explícitamente:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send

Cambie el tamaño de la carga útil:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send

Resultado Esperado

En un objetivo de laboratorio vulnerable, el envío del campo mtowho de tamaño excesivo puede provocar que el proceso de Easy Chat Server termine inesperadamente mientras procesa la solicitud de mensaje de chat.

Severidad

El impacto directo es la denegación remota de servicio. La severidad suele ser alta cuando un usuario autenticado con pocos privilegios puede provocar la caída del servicio repetidamente a través de la red. Puede ser menor si la explotación requiere acceso privilegiado o una condición de despliegue no predeterminada.

Mitigación

  • Aplique límites máximos estrictos para los parámetros de mensajes de chat.
  • Rechace los valores mtowho de tamaño excesivo antes de procesarlos.
  • Valide los nombres de usuario destinatarios contra usuarios conocidos en lugar de confiar en los valores brutos de la solicitud.
  • Agregue un manejo robusto de excepciones en el análisis de mensajes de chat.
  • Ejecute el servicio bajo un supervisor que pueda reiniciarlo después de una caída.
Descargar herramienta