
Questo repository contiene una proof of concept benigna per CVE-2026-36227, un problema di path traversal nella gestione della registrazione utente di Easy Chat Server 3.1.
Questo repository è destinato esclusivamente a ricerca di sicurezza autorizzata e riproduzione locale. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
Easy Chat Server 3.1 accetta dati di registrazione tramite POST /registresult.htm. Il parametro UserName non viene sufficientemente sanificato prima di essere utilizzato dall'applicazione. Un valore di tipo traversal come ../../ecs-traversal-proof.txt può indurre l'applicazione a scrivere al di fuori del percorso di registrazione utente previsto.
La PoC pubblica utilizza intenzionalmente un nome di file di prova innocuo e non include webshell eseguibile o contenuti di esecuzione comandi.
Vaibhav D. Barkade
/registresult.htmUserNameEsegui contro un'istanza di laboratorio di tua proprietà o per la quale sei autorizzato a testare:
python3 poc.py 127.0.0.1 80
Stampa la richiesta senza inviarla:
python3 poc.py 127.0.0.1 80 --dry-run
Usa un valore di prova traversal personalizzato:
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
Se il target è vulnerabile, il server elabora la richiesta di registrazione con il valore UserName controllato tramite traversal. L'operatore deve ispezionare l'installazione di Easy Chat Server o la directory web/root per l'artefatto di prova risultante.
La gravità suggerita dipende dall'ambiente di deployment e dal percorso di scrittura raggiungibile. Se utenti remoti non autenticati possono scrivere in un percorso eseguibile dal web, il problema può portare a esecuzione di codice remota e deve essere trattato come alto o critico. Se la scrittura è limitata a posizioni non eseguibili, l'impatto diretto è path traversal e scrittura di file non autorizzata.
UserName.