
Preuve de concept pour CVE-2026-36228 démontrant une vulnérabilité de déni de service dans Easy Chat Server 3.1 via le paramètre mtowho surdimensionné. Exécution à blanc par défaut ; destiné à la recherche en sécurité autorisée et à la reproduction locale.
Ce dépôt contient une preuve de concept inoffensive par défaut pour CVE-2026-36228, un problème de déni de service dans la gestion des messages de chat d'Easy Chat Server 3.1.
Ce dépôt est destiné uniquement à la recherche en sécurité autorisée et à la reproduction locale. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Easy Chat Server 3.1 peut se terminer de manière inattendue lors du traitement d'une requête de message de chat contenant une charge utile importante dans le champ destinataire mtowho. Le problème a été observé après s'être authentifié en tant qu'utilisateur valide, avoir rejoint une session de chat et soumis une requête de message avec environ 40 000 caractères A dans mtowho.
La PoC publique est en simulation (dry-run) par défaut. Elle affiche la requête HTTP générée, sauf si l'opérateur passe explicitement --send.
Vaibhav D. Barkade
/body2.ghpmtowhoAperçu de la requête générée sans envoyer de trafic :
python3 poc.py 127.0.0.1 80
Envoyez la requête contre une cible de laboratoire autorisée :
python3 poc.py 127.0.0.1 80 --send
Si la cible nécessite un cookie de session authentifié, transmettez-le explicitement :
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
Modifiez la taille de la charge utile :
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
Sur une cible de laboratoire vulnérable, la soumission du champ mtowho surdimensionné peut entraîner l'arrêt inattendu du processus Easy Chat Server lors du traitement de la requête de message de chat.
L'impact direct est un déni de service à distance. La gravité est généralement élevée lorsqu'un utilisateur authentifié à faibles privilèges peut provoquer un crash répété du service via le réseau. Elle peut être plus faible si l'exploitation nécessite un accès privilégié ou une condition de déploiement non par défaut.
mtowho surdimensionnées avant le traitement.