Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36227 — Prova de conceito benigna para CVE-2026-36227, uma vulnerabilidade de travessia de caminho no registro de usuários do Easy Chat Server 3.1. Demonstra escrita não autorizada de arquivos por meio do parâmetro UserName para pesquisa de segurança autorizada e reprodução local. | Kitploit
Ferramentas/GitHubGitHub/nullbyte8080/cve-2026-36227
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Prova de conceito benigna para CVE-2026-36227, uma vulnerabilidade de travessia de caminho no registro de usuários do Easy Chat Server 3.1. Demonstra escrita não autorizada de arquivos por meio do parâmetro UserName para pesquisa de segurança autorizada e reprodução local.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36227: PoC de Path Traversal no UserName do Easy Chat Server 3.1

Este repositório contém uma prova de conceito benigna para CVE-2026-36227, um problema de path traversal no tratamento de registro de usuários do Easy Chat Server 3.1.

Este repositório destina-se apenas a pesquisa de segurança autorizada e reprodução local. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

Resumo

O Easy Chat Server 3.1 aceita dados de registro por meio de POST /registresult.htm. O parâmetro UserName não é suficientemente sanitizado antes de ser usado pela aplicação. Um valor no formato de traversal, como ../../ecs-traversal-proof.txt, pode fazer com que a aplicação grave fora do caminho de registro de usuário pretendido.

A PoC pública usa intencionalmente um nome de arquivo de prova inofensivo e não inclui webshell executável nem conteúdo de execução de comandos.

Descobridor

Vaibhav D. Barkade

Produto Afetado

  • Produto: Easy Chat Server
  • Versão: 3.1
  • Componente: Registro de usuário
  • Endpoint: /registresult.htm
  • Parâmetro: UserName

Uso

Execute contra uma instância de laboratório que você possua ou esteja autorizado a testar:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Imprima a requisição sem enviá-la:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Use um valor de prova de traversal personalizado:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Resultado Esperado

Se o alvo for vulnerável, o servidor processa a requisição de registro com o valor de UserName controlado por traversal. O operador deve inspecionar a instalação do Easy Chat Server ou o diretório web/root em busca do artefato de prova resultante.

Severidade

A severidade sugerida depende do ambiente implantado e do caminho de gravação acessível. Se usuários remotos não autenticados puderem gravar em um caminho executável pela web, o problema pode levar à execução remota de código e deve ser tratado como alto ou crítico. Se a gravação estiver limitada a locais não executáveis, o impacto direto é path traversal e gravação não autorizada de arquivos.

Mitigação

  • Rejeite separadores de caminho e sequências de traversal em UserName.
  • Canonicalize e valide os caminhos de destino antes da criação de arquivos.
  • Armazene arquivos controlados pelo usuário em um diretório fixo e imponha a contenção.
  • Evite usar valores controlados pelo usuário diretamente como caminhos de sistema de arquivos.
  • Desative ou restrinja a execução web em diretórios de upload/dados de usuário.
Baixar ferramenta