Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36227 | Kitploit
Ferramentas/GitHubGitHub/nullbyte8080/cve-2026-36227
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36227: PoC de Path Traversal no UserName do Easy Chat Server 3.1

Este repositório contém uma prova de conceito benigna para CVE-2026-36227, um problema de path traversal no tratamento de registro de usuários do Easy Chat Server 3.1.

Este repositório destina-se apenas a pesquisa de segurança autorizada e reprodução local. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

Resumo

O Easy Chat Server 3.1 aceita dados de registro por meio de POST /registresult.htm. O parâmetro UserName não é suficientemente sanitizado antes de ser usado pela aplicação. Um valor no formato de traversal, como ../../ecs-traversal-proof.txt, pode fazer com que a aplicação grave fora do caminho de registro de usuário pretendido.

A PoC pública usa intencionalmente um nome de arquivo de prova inofensivo e não inclui webshell executável nem conteúdo de execução de comandos.

Descobridor

Vaibhav D. Barkade

Produto Afetado

  • Produto: Easy Chat Server
  • Versão: 3.1
  • Componente: Registro de usuário
  • Endpoint: /registresult.htm
  • Parâmetro: UserName

Uso

Execute contra uma instância de laboratório que você possua ou esteja autorizado a testar:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Imprima a requisição sem enviá-la:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Use um valor de prova de traversal personalizado:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Resultado Esperado

Se o alvo for vulnerável, o servidor processa a requisição de registro com o valor de UserName controlado por traversal. O operador deve inspecionar a instalação do Easy Chat Server ou o diretório web/root em busca do artefato de prova resultante.

Severidade

A severidade sugerida depende do ambiente implantado e do caminho de gravação acessível. Se usuários remotos não autenticados puderem gravar em um caminho executável pela web, o problema pode levar à execução remota de código e deve ser tratado como alto ou crítico. Se a gravação estiver limitada a locais não executáveis, o impacto direto é path traversal e gravação não autorizada de arquivos.

Mitigação

  • Rejeite separadores de caminho e sequências de traversal em UserName.
  • Canonicalize e valide os caminhos de destino antes da criação de arquivos.
  • Armazene arquivos controlados pelo usuário em um diretório fixo e imponha a contenção.
  • Evite usar valores controlados pelo usuário diretamente como caminhos de sistema de arquivos.
  • Desative ou restrinja a execução web em diretórios de upload/dados de usuário.
Baixar ferramenta