Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36227 — Preuve de concept bénigne pour CVE-2026-36227, une vulnérabilité de traversée de chemin dans l'inscription utilisateur d'Easy Chat Server 3.1. Démontre une écriture de fichier non autorisée via le paramètre UserName pour la recherche en sécurité autorisée et la reproduction locale. | Kitploit
Outils/GitHubGitHub/nullbyte8080/cve-2026-36227
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept bénigne pour CVE-2026-36227, une vulnérabilité de traversée de chemin dans l'inscription utilisateur d'Easy Chat Server 3.1. Démontre une écriture de fichier non autorisée via le paramètre UserName pour la recherche en sécurité autorisée et la reproduction locale.

Partager

CVE-2026-36227: PoC de traversée de chemin UserName dans Easy Chat Server 3.1

Ce dépôt contient une preuve de concept bénigne pour CVE-2026-36227, un problème de traversée de chemin dans la gestion des inscriptions utilisateur d'Easy Chat Server 3.1.

Ce dépôt est destiné uniquement à la recherche en sécurité autorisée et à la reproduction locale. Ne l'utilisez pas contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Résumé

Easy Chat Server 3.1 accepte les données d'inscription via POST /registresult.htm. Le paramètre UserName n'est pas suffisamment assaini avant d'être utilisé par l'application. Une valeur de type traversée telle que ../../ecs-traversal-proof.txt peut amener l'application à écrire en dehors du chemin d'inscription utilisateur prévu.

Le PoC public utilise intentionnellement un nom de fichier de preuve inoffensif et ne contient pas de webshell exécutable ou de contenu d'exécution de commandes.

Découvreur

Vaibhav D. Barkade

Produit affecté

  • Produit : Easy Chat Server
  • Version : 3.1
  • Composant : Inscription utilisateur
  • Endpoint : /registresult.htm
  • Paramètre : UserName

Utilisation

Exécutez contre une instance de laboratoire que vous possédez ou que vous êtes autorisé à tester :

root@kitploit:~
python3 poc.py 127.0.0.1 80

Afficher la requête sans l'envoyer :

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Utiliser une valeur de preuve de traversée personnalisée :

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Résultat attendu

Si la cible est vulnérable, le serveur traite la demande d'inscription avec la valeur UserName contrôlée par la traversée. L'opérateur doit inspecter l'installation d'Easy Chat Server ou le répertoire web/root pour l'artefact de preuve résultant.

Gravité

La gravité suggérée dépend de l'environnement déployé et du chemin d'écriture accessible. Si des utilisateurs distants non authentifiés peuvent écrire dans un chemin exécutable web, le problème peut conduire à une exécution de code à distance et doit être traité comme élevé ou critique. Si l'écriture est limitée à des emplacements non exécutables, l'impact direct est une traversée de chemin et une écriture de fichier non autorisée.

Atténuation

  • Rejeter les séparateurs de chemin et les séquences de traversée dans UserName.
  • Canonicaliser et valider les chemins de destination avant la création de fichiers.
  • Stocker les fichiers contrôlés par l'utilisateur dans un répertoire fixe et imposer le confinement.
  • Éviter d'utiliser directement des valeurs contrôlées par l'utilisateur comme chemins du système de fichiers.
  • Désactiver ou restreindre l'exécution web dans les répertoires de téléchargement/données utilisateur.
Télécharger l’outil