Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36227 — CVE-2026-36227 के लिए सौम्य प्रमाण-अवधारणा, Easy Chat Server 3.1 उपयोगकर्ता पंजीकरण में एक पथ ट्रैवर्सल कमजोरी। अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए UserName पैरामीटर के माध्यम से अनधिकृत फ़ाइल लेखन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/nullbyte8080/cve-2026-36227
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

CVE-2026-36227 के लिए सौम्य प्रमाण-अवधारणा, Easy Chat Server 3.1 उपयोगकर्ता पंजीकरण में एक पथ ट्रैवर्सल कमजोरी। अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए UserName पैरामीटर के माध्यम से अनधिकृत फ़ाइल लेखन प्रदर्शित करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36227: Easy Chat Server 3.1 UserName पथ ट्रैवर्सल PoC

यह रिपॉजिटरी CVE-2026-36227 के लिए एक सौम्य प्रूफ ऑफ कॉन्सेप्ट है, जो Easy Chat Server 3.1 उपयोगकर्ता पंजीकरण हैंडलिंग में एक पथ ट्रैवर्सल समस्या है।

यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है।

सारांश

Easy Chat Server 3.1 POST /registresult.htm के माध्यम से पंजीकरण डेटा स्वीकार करता है। UserName पैरामीटर एप्लिकेशन द्वारा उपयोग किए जाने से पहले पर्याप्त रूप से स्वच्छ नहीं किया जाता है। ../../ecs-traversal-proof.txt जैसा ट्रैवर्सल-शैली मान एप्लिकेशन को इच्छित उपयोगकर्ता पंजीकरण पथ के बाहर लिखने का कारण बन सकता है।

सार्वजनिक PoC जानबूझकर एक हानिरहित प्रूफ फ़ाइल नाम का उपयोग करता है और इसमें निष्पादन योग्य वेबशेल या कमांड-निष्पादन सामग्री शामिल नहीं है।

खोजकर्ता

Vaibhav D. Barkade

प्रभावित उत्पाद

  • उत्पाद: Easy Chat Server
  • संस्करण: 3.1
  • घटक: उपयोगकर्ता पंजीकरण
  • एंडपॉइंट: /registresult.htm
  • पैरामीटर: UserName

उपयोग

उस लैब इंस्टेंस के विरुद्ध चलाएँ जिसके आप मालिक हैं या जिसका परीक्षण करने के लिए अधिकृत हैं:

root@kitploit:~
python3 poc.py 127.0.0.1 80

अनुरोध को भेजे बिना प्रिंट करें:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

एक कस्टम ट्रैवर्सल प्रूफ मान का उपयोग करें:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

अपेक्षित परिणाम

यदि लक्ष्य असुरक्षित है, तो सर्वर ट्रैवर्सल-नियंत्रित UserName मान के साथ पंजीकरण अनुरोध को संसाधित करता है। ऑपरेटर को परिणामी प्रूफ आर्टिफैक्ट के लिए Easy Chat Server इंस्टॉलेशन या वेब/रूट निर्देशिका का निरीक्षण करना चाहिए।

गंभीरता

सुझाई गई गंभीरता तैनात वातावरण और पहुँच योग्य लेखन पथ पर निर्भर करती है। यदि अप्रमाणित दूरस्थ उपयोगकर्ता वेब-निष्पादन योग्य पथ में लिख सकते हैं, तो समस्या दूरस्थ कोड निष्पादन का कारण बन सकती है और इसे उच्च या गंभीर माना जाना चाहिए। यदि लेखन गैर-निष्पादन योग्य स्थानों तक सीमित है, तो प्रत्यक्ष प्रभाव पथ ट्रैवर्सल और अनधिकृत फ़ाइल लेखन है।

शमन

  • UserName में पथ विभाजकों और ट्रैवर्सल अनुक्रमों को अस्वीकार करें।
  • फ़ाइल निर्माण से पहले गंतव्य पथों को विहित रूप दें और मान्य करें।
  • उपयोगकर्ता-नियंत्रित फ़ाइलों को एक निश्चित निर्देशिका के अंतर्गत संग्रहीत करें और कंटेनमेंट लागू करें।
  • उपयोगकर्ता-नियंत्रित मानों को सीधे फ़ाइल सिस्टम पथ के रूप में उपयोग करने से बचें।
  • अपलोड/उपयोगकर्ता-डेटा निर्देशिकाओं में वेब निष्पादन को अक्षम या प्रतिबंधित करें।
टूल डाउनलोड करें