Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36227 — CVE-2026-36227の良性の概念実証。Easy Chat Server 3.1のユーザー登録におけるパストラバーサルの脆弱性です。認可されたセキュリティ研究とローカルでの再現のために、UserNameパラメータを介した不正なファイル書き込みを示します。 | Kitploit
ツール/GitHubGitHub/nullbyte8080/cve-2026-36227
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

CVE-2026-36227の良性の概念実証。Easy Chat Server 3.1のユーザー登録におけるパストラバーサルの脆弱性です。認可されたセキュリティ研究とローカルでの再現のために、UserNameパラメータを介した不正なファイル書き込みを示します。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36227: Easy Chat Server 3.1 UserName パストラバーサル PoC

このリポジトリは、Easy Chat Server 3.1 のユーザー登録処理におけるパストラバーサル問題である CVE-2026-36227 に対する良性の PoC(Proof of Concept)を含んでいます。

このリポジトリは、許可されたセキュリティ研究とローカルでの再現のみを目的としています。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。

概要

Easy Chat Server 3.1 は POST /registresult.htm を通じて登録データを受け入れます。UserName パラメータは、アプリケーションで使用される前に十分にサニタイズされません。../../ecs-traversal-proof.txt のようなトラバーサル形式の値により、アプリケーションが意図されたユーザー登録パスの外側にファイルを書き込む可能性があります。

公開されている PoC は、意図的に無害な証明用ファイル名を使用しており、実行可能なウェブシェルやコマンド実行コンテンツは含まれていません。

発見者

Vaibhav D. Barkade

影響を受ける製品

  • 製品: Easy Chat Server
  • バージョン: 3.1
  • コンポーネント: ユーザー登録
  • エンドポイント: /registresult.htm
  • パラメータ: UserName
  • 使用方法

    所有している、またはテストを許可されたラボインスタンスに対して実行します:

    root@kitploit:~
    python3 poc.py 127.0.0.1 80
    

    リクエストを送信せずに表示します:

    root@kitploit:~
    python3 poc.py 127.0.0.1 80 --dry-run
    

    カスタムのトラバーサル証明値を使用します:

    root@kitploit:~
    python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
    

    期待される結果

    ターゲットに脆弱性がある場合、サーバーはトラバーサル制御された UserName 値で登録リクエストを処理します。運用者は、Easy Chat Server のインストールディレクトリまたは web/root ディレクトリに作成された証明用アーティファクトを確認する必要があります。

    深刻度

    推奨される深刻度は、展開環境と到達可能な書き込みパスによって異なります。認証されていないリモートユーザーがウェブ実行可能なパスに書き込める場合、この問題はリモートコード実行につながる可能性があり、高(High)または重大(Critical)として扱う必要があります。書き込みが非実行可能な場所に限定されている場合、直接的な影響はパストラバーサルと不正なファイル書き込みです。

    緩和策

    • UserName 内のパス区切り文字とトラバーサルシーケンスを拒否します。
    • ファイル作成前に宛先パスを正規化して検証します。
    • ユーザー制御のファイルを固定ディレクトリ配下に保存し、封じ込めを強制します。
    • ユーザー制御の値をファイルシステムパスとして直接使用しないでください。
    • アップロード/ユーザーデータディレクトリでのウェブ実行を無効化または制限します。
    ツールをダウンロード