
CVE-2026-36228 の概念実証(PoC)です。Easy Chat Server 3.1 において、過大な mtowho パラメータを介したサービス拒否(DoS)脆弱性を実証します。デフォルトではドライランとして動作し、認可されたセキュリティ研究およびローカルでの再現を目的としています。
このリポジトリには、Easy Chat Server 3.1 のチャットメッセージ処理におけるサービス拒否の問題である CVE-2026-36228 の、デフォルトでは無害な概念実証が含まれています。
このリポジトリは、許可されたセキュリティ研究およびローカルでの再現のみを目的としています。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。
Easy Chat Server 3.1 は、mtowho 受信者フィールドに大きなペイロードを含むチャットメッセージリクエストを処理する際に、予期せず終了する可能性があります。この問題は、有効なユーザーとして認証し、チャットセッションに参加し、mtowho に約 40,000 個の A 文字を含むメッセージリクエストを送信した後に観測されました。
公開されている PoC は、デフォルトでドライランです。オペレーターが明示的に --send を渡さない限り、生成された HTTP リクエストを出力します。
Vaibhav D. Barkade
/body2.ghpmtowho生成されたリクエストをトラフィックを送信せずにプレビューします:
python3 poc.py 127.0.0.1 80
許可されたラボ環境のターゲットに対してリクエストを送信します:
python3 poc.py 127.0.0.1 80 --send
ターゲットが認証済みセッション Cookie を必要とする場合は、明示的に渡します:
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
ペイロードサイズを変更します:
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
脆弱なラボ環境のターゲットでは、過大な mtowho フィールドを送信すると、チャットメッセージリクエストの処理中に Easy Chat Server プロセスが予期せず終了する可能性があります。
直接的な影響はリモートからのサービス拒否です。認証済みの低権限ユーザーがネットワーク経由でサービスを繰り返しクラッシュさせられる場合、深刻度は通常高くなります。悪用に特権アクセスや非デフォルトの導入環境が必要な場合は、低くなる可能性があります。
mtowho 値を拒否します。