
CVE-2026-36228 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो Easy Chat Server 3.1 में अत्यधिक आकार के mtowho पैरामीटर के माध्यम से एक denial-of-service कमजोरी का प्रदर्शन करता है। डिफ़ॉल्ट रूप से dry-run; अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए अभिप्रेत है।
यह रिपॉजिटरी CVE-2026-36228 के लिए एक डिफ़ॉल्ट रूप से सौम्य प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Easy Chat Server 3.1 के चैट संदेश हैंडलिंग में एक सेवा अस्वीकार समस्या है।
यह रिपॉजिटरी केवल अधिकृत सुरक्षा अनुसंधान और स्थानीय पुनरुत्पादन के लिए है। इसका उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
Easy Chat Server 3.1 अप्रत्याशित रूप से समाप्त हो सकता है जब वह mtowho प्राप्तकर्ता फ़ील्ड में एक बड़े पेलोड वाले चैट संदेश अनुरोध को संसाधित करता है। यह समस्या एक वैध उपयोगकर्ता के रूप में प्रमाणित होने, चैट सत्र में शामिल होने, और mtowho में लगभग 40,000 A वर्णों के साथ एक संदेश अनुरोध प्रस्तुत करने के बाद देखी गई।
सार्वजनिक PoC डिफ़ॉल्ट रूप से ड्राई-रन है। यह उत्पन्न HTTP अनुरोध को प्रिंट करता है जब तक कि ऑपरेटर स्पष्ट रूप से --send पास नहीं करता।
Vaibhav D. Barkade
/body2.ghpmtowhoट्रैफ़िक भेजे बिना उत्पन्न अनुरोध का पूर्वावलोकन करें:
python3 poc.py 127.0.0.1 80
अधिकृत लैब लक्ष्य के विरुद्ध अनुरोध भेजें:
python3 poc.py 127.0.0.1 80 --send
यदि लक्ष्य को प्रमाणित सत्र कुकी की आवश्यकता है, तो इसे स्पष्ट रूप से पास करें:
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
पेलोड आकार बदलें:
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
एक कमजोर लैब लक्ष्य पर, अत्यधिक बड़े mtowho फ़ील्ड को प्रस्तुत करने से Easy Chat Server प्रक्रिया अप्रत्याशित रूप से समाप्त हो सकती है जब वह चैट संदेश अनुरोध को संसाधित कर रही हो।
प्रत्यक्ष प्रभाव रिमोट सेवा अस्वीकार है। गंभीरता आमतौर पर उच्च होती है जब एक प्रमाणित निम्न-अधिकार उपयोगकर्ता नेटवर्क पर बार-बार सेवा को क्रैश कर सकता है। यह कम हो सकती है यदि शोषण के लिए विशेषाधिकार प्राप्त पहुंच या गैर-डिफ़ॉल्ट तैनाती स्थिति की आवश्यकता हो।
mtowho मानों को अस्वीकार करें।