Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36228 — CVE-2026-36228 の概念実証(PoC)です。Easy Chat Server 3.1 において、過大な mtowho パラメータを介したサービス拒否(DoS)脆弱性を実証します。デフォルトではドライランとして動作し、認可されたセキュリティ研究およびローカルでの再現を目的としています。 | Kitploit
ツール/GitHubGitHub/nullbyte8080/cve-2026-36228
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnullbyte8080/cve-2026-36228

CVE-2026-36228

CVE-2026-36228 の概念実証(PoC)です。Easy Chat Server 3.1 において、過大な mtowho パラメータを介したサービス拒否(DoS)脆弱性を実証します。デフォルトではドライランとして動作し、認可されたセキュリティ研究およびローカルでの再現を目的としています。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36228: Easy Chat Server 3.1 チャットメッセージ mtowho サービス拒否 PoC

このリポジトリには、Easy Chat Server 3.1 のチャットメッセージ処理におけるサービス拒否の問題である CVE-2026-36228 の、デフォルトでは無害な概念実証が含まれています。

このリポジトリは、許可されたセキュリティ研究およびローカルでの再現のみを目的としています。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。

概要

Easy Chat Server 3.1 は、mtowho 受信者フィールドに大きなペイロードを含むチャットメッセージリクエストを処理する際に、予期せず終了する可能性があります。この問題は、有効なユーザーとして認証し、チャットセッションに参加し、mtowho に約 40,000 個の A 文字を含むメッセージリクエストを送信した後に観測されました。

公開されている PoC は、デフォルトでドライランです。オペレーターが明示的に --send を渡さない限り、生成された HTTP リクエストを出力します。

発見者

Vaibhav D. Barkade

影響を受ける製品

  • 製品: Easy Chat Server
  • バージョン: 3.1
  • コンポーネント: チャットルームメッセージ機能
  • エンドポイント: /body2.ghp
  • パラメーター: mtowho
  • 攻撃種別: リモート
  • 影響: サービス拒否

使用方法

生成されたリクエストをトラフィックを送信せずにプレビューします:

root@kitploit:~
python3 poc.py 127.0.0.1 80

許可されたラボ環境のターゲットに対してリクエストを送信します:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --send

ターゲットが認証済みセッション Cookie を必要とする場合は、明示的に渡します:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send

ペイロードサイズを変更します:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send

期待される結果

脆弱なラボ環境のターゲットでは、過大な mtowho フィールドを送信すると、チャットメッセージリクエストの処理中に Easy Chat Server プロセスが予期せず終了する可能性があります。

深刻度

直接的な影響はリモートからのサービス拒否です。認証済みの低権限ユーザーがネットワーク経由でサービスを繰り返しクラッシュさせられる場合、深刻度は通常高くなります。悪用に特権アクセスや非デフォルトの導入環境が必要な場合は、低くなる可能性があります。

緩和方法

  • チャットメッセージパラメーターに厳格な最大長を適用します。
  • 処理前に過大な mtowho 値を拒否します。
  • 生のリクエスト値を信頼するのではなく、既知のユーザーに対して受信者ユーザー名を検証します。
  • チャットメッセージの解析に堅牢な例外処理を追加します。
  • クラッシュ後に再起動できるスーパーバイザーの下でサービスを実行します。
ツールをダウンロード