
CVE-2026-36227 के लिए सौम्य प्रमाण-अवधारणा, Easy Chat Server 3.1 उपयोगकर्ता पंजीकरण में एक पथ ट्रैवर्सल कमजोरी। अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए UserName पैरामीटर के माध्यम से अनधिकृत फ़ाइल लेखन प्रदर्शित करता है।
यह रिपॉजिटरी CVE-2026-36227 के लिए एक सौम्य प्रूफ ऑफ कॉन्सेप्ट है, जो Easy Chat Server 3.1 उपयोगकर्ता पंजीकरण हैंडलिंग में एक पथ ट्रैवर्सल समस्या है।
यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है।
Easy Chat Server 3.1 POST /registresult.htm के माध्यम से पंजीकरण डेटा स्वीकार करता है। UserName पैरामीटर एप्लिकेशन द्वारा उपयोग किए जाने से पहले पर्याप्त रूप से स्वच्छ नहीं किया जाता है। ../../ecs-traversal-proof.txt जैसा ट्रैवर्सल-शैली मान एप्लिकेशन को इच्छित उपयोगकर्ता पंजीकरण पथ के बाहर लिखने का कारण बन सकता है।
सार्वजनिक PoC जानबूझकर एक हानिरहित प्रूफ फ़ाइल नाम का उपयोग करता है और इसमें निष्पादन योग्य वेबशेल या कमांड-निष्पादन सामग्री शामिल नहीं है।
Vaibhav D. Barkade
/registresult.htmUserNameउस लैब इंस्टेंस के विरुद्ध चलाएँ जिसके आप मालिक हैं या जिसका परीक्षण करने के लिए अधिकृत हैं:
python3 poc.py 127.0.0.1 80
अनुरोध को भेजे बिना प्रिंट करें:
python3 poc.py 127.0.0.1 80 --dry-run
एक कस्टम ट्रैवर्सल प्रूफ मान का उपयोग करें:
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
यदि लक्ष्य असुरक्षित है, तो सर्वर ट्रैवर्सल-नियंत्रित UserName मान के साथ पंजीकरण अनुरोध को संसाधित करता है। ऑपरेटर को परिणामी प्रूफ आर्टिफैक्ट के लिए Easy Chat Server इंस्टॉलेशन या वेब/रूट निर्देशिका का निरीक्षण करना चाहिए।
सुझाई गई गंभीरता तैनात वातावरण और पहुँच योग्य लेखन पथ पर निर्भर करती है। यदि अप्रमाणित दूरस्थ उपयोगकर्ता वेब-निष्पादन योग्य पथ में लिख सकते हैं, तो समस्या दूरस्थ कोड निष्पादन का कारण बन सकती है और इसे उच्च या गंभीर माना जाना चाहिए। यदि लेखन गैर-निष्पादन योग्य स्थानों तक सीमित है, तो प्रत्यक्ष प्रभाव पथ ट्रैवर्सल और अनधिकृत फ़ाइल लेखन है।
UserName में पथ विभाजकों और ट्रैवर्सल अनुक्रमों को अस्वीकार करें।