Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36227 | Kitploit
Strumenti/GitHubGitHub/nullbyte8080/cve-2026-36227
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36227: Easy Chat Server 3.1 UserName Path Traversal PoC

Questo repository contiene una proof of concept benigna per CVE-2026-36227, un problema di path traversal nella gestione della registrazione utente di Easy Chat Server 3.1.

Questo repository è destinato esclusivamente a ricerca di sicurezza autorizzata e riproduzione locale. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.

Riepilogo

Easy Chat Server 3.1 accetta dati di registrazione tramite POST /registresult.htm. Il parametro UserName non viene sufficientemente sanificato prima di essere utilizzato dall'applicazione. Un valore di tipo traversal come ../../ecs-traversal-proof.txt può indurre l'applicazione a scrivere al di fuori del percorso di registrazione utente previsto.

La PoC pubblica utilizza intenzionalmente un nome di file di prova innocuo e non include webshell eseguibile o contenuti di esecuzione comandi.

Scopritore

Vaibhav D. Barkade

Prodotto Interessato

  • Prodotto: Easy Chat Server
  • Versione: 3.1
  • Componente: Registrazione utente
  • Endpoint: /registresult.htm
  • Parametro: UserName

Utilizzo

Esegui contro un'istanza di laboratorio di tua proprietà o per la quale sei autorizzato a testare:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Stampa la richiesta senza inviarla:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Usa un valore di prova traversal personalizzato:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Risultato Atteso

Se il target è vulnerabile, il server elabora la richiesta di registrazione con il valore UserName controllato tramite traversal. L'operatore deve ispezionare l'installazione di Easy Chat Server o la directory web/root per l'artefatto di prova risultante.

Gravità

La gravità suggerita dipende dall'ambiente di deployment e dal percorso di scrittura raggiungibile. Se utenti remoti non autenticati possono scrivere in un percorso eseguibile dal web, il problema può portare a esecuzione di codice remota e deve essere trattato come alto o critico. Se la scrittura è limitata a posizioni non eseguibili, l'impatto diretto è path traversal e scrittura di file non autorizzata.

Mitigazione

  • Rifiuta separatori di percorso e sequenze traversal in UserName.
  • Canonicalizza e valida i percorsi di destinazione prima della creazione dei file.
  • Archivia i file controllati dall'utente in una directory fissa e applica il contenimento.
  • Evita di usare valori controllati dall'utente direttamente come percorsi del filesystem.
  • Disabilita o limita l'esecuzione web nelle directory di upload/dati utente.
Scarica lo strumento