Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36228 — CVE-2026-36228 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Easy Chat Server 3.1 में अत्यधिक आकार के mtowho पैरामीटर के माध्यम से एक denial-of-service कमजोरी का प्रदर्शन करता है। डिफ़ॉल्ट रूप से dry-run; अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/nullbyte8080/cve-2026-36228
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnullbyte8080/cve-2026-36228

CVE-2026-36228

CVE-2026-36228 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Easy Chat Server 3.1 में अत्यधिक आकार के mtowho पैरामीटर के माध्यम से एक denial-of-service कमजोरी का प्रदर्शन करता है। डिफ़ॉल्ट रूप से dry-run; अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए अभिप्रेत है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-36228: Easy Chat Server 3.1 चैट संदेश mtowho सेवा अस्वीकार PoC

यह रिपॉजिटरी CVE-2026-36228 के लिए एक डिफ़ॉल्ट रूप से सौम्य प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Easy Chat Server 3.1 के चैट संदेश हैंडलिंग में एक सेवा अस्वीकार समस्या है।

यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए है। इसका उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

सारांश

Easy Chat Server 3.1 अप्रत्याशित रूप से समाप्त हो सकता है जब वह mtowho प्राप्तकर्ता फ़ील्ड में एक बड़े पेलोड वाले चैट संदेश अनुरोध को संसाधित करता है। यह समस्या एक वैध उपयोगकर्ता के रूप में प्रमाणित होने, चैट सत्र में शामिल होने, और mtowho में लगभग 40,000 A वर्णों के साथ एक संदेश अनुरोध प्रस्तुत करने के बाद देखी गई।

सार्वजनिक PoC डिफ़ॉल्ट रूप से ड्राई-रन है। यह उत्पन्न HTTP अनुरोध को प्रिंट करता है जब तक कि ऑपरेटर स्पष्ट रूप से --send पास नहीं करता।

खोजकर्ता

Vaibhav D. Barkade

प्रभावित उत्पाद

  • उत्पाद: Easy Chat Server
  • संस्करण: 3.1
  • घटक: चैट रूम संदेश कार्यक्षमता
  • एंडपॉइंट: /body2.ghp
  • पैरामीटर: mtowho
  • हमले का प्रकार: रिमोट
  • प्रभाव: सेवा अस्वीकार

उपयोग

ट्रैफ़िक भेजे बिना उत्पन्न अनुरोध का पूर्वावलोकन करें:

root@kitploit:~
python3 poc.py 127.0.0.1 80

अधिकृत लैब लक्ष्य के विरुद्ध अनुरोध भेजें:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --send

यदि लक्ष्य को प्रमाणित सत्र कुकी की आवश्यकता है, तो इसे स्पष्ट रूप से पास करें:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send

पेलोड आकार बदलें:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send

अपेक्षित परिणाम

एक कमजोर लैब लक्ष्य पर, अत्यधिक बड़े mtowho फ़ील्ड को प्रस्तुत करने से Easy Chat Server प्रक्रिया अप्रत्याशित रूप से समाप्त हो सकती है जब वह चैट संदेश अनुरोध को संसाधित कर रही हो।

गंभीरता

प्रत्यक्ष प्रभाव रिमोट सेवा अस्वीकार है। गंभीरता आमतौर पर उच्च होती है जब एक प्रमाणित निम्न-अधिकार उपयोगकर्ता नेटवर्क पर बार-बार सेवा को क्रैश कर सकता है। यह कम हो सकती है यदि शोषण के लिए विशेषाधिकार प्राप्त पहुंच या गैर-डिफ़ॉल्ट तैनाती स्थिति की आवश्यकता हो।

शमन

  • चैट संदेश पैरामीटर के लिए सख्त अधिकतम लंबाई लागू करें।
  • प्रसंस्करण से पहले अत्यधिक बड़े mtowho मानों को अस्वीकार करें।
  • प्राप्तकर्ता उपयोगकर्ता नामों को कच्चे अनुरोध मानों पर भरोसा करने के बजाय ज्ञात उपयोगकर्ताओं के विरुद्ध मान्य करें।
  • चैट संदेश पार्सिंग के आसपास मजबूत अपवाद हैंडलिंग जोड़ें।
  • सेवा को एक पर्यवेक्षक के तहत चलाएं जो क्रैश के बाद इसे पुनरारंभ कर सके।
टूल डाउनलोड करें