
Безвредная концептуальная реализация для CVE-2026-36227, уязвимости обхода пути в регистрации пользователей Easy Chat Server 3.1. Демонстрирует несанкционированную запись файла через параметр UserName для авторизованного исследования безопасности и локального воспроизведения.
Этот репозиторий содержит безвредный PoC для CVE-2026-36227 — проблемы обхода пути в обработке регистрации пользователей Easy Chat Server 3.1.
Этот репозиторий предназначен только для авторизованных исследований безопасности и локального воспроизведения. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Easy Chat Server 3.1 принимает данные регистрации через POST /registresult.htm. Параметр UserName недостаточно очищается перед использованием приложением. Значение в стиле обхода, например ../../ecs-traversal-proof.txt, может привести к записи приложения за пределы предполагаемого пути регистрации пользователя.
Публичный PoC намеренно использует безвредное имя файла для доказательства и не включает исполняемый веб-шелл или содержимое для выполнения команд.
Vaibhav D. Barkade
/registresult.htmUserNameЗапустите на лабораторном экземпляре, которым вы владеете или на тестирование которого у вас есть разрешение:
python3 poc.py 127.0.0.1 80
Вывести запрос без отправки:
python3 poc.py 127.0.0.1 80 --dry-run
Использовать пользовательское значение для доказательства обхода:
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'
Если цель уязвима, сервер обрабатывает запрос регистрации с контролируемым значением UserName. Оператору следует проверить установку Easy Chat Server или каталог web/root на наличие полученного артефакта-доказательства.
Рекомендуемая серьезность зависит от среды развертывания и доступного пути записи. Если неаутентифицированные удаленные пользователи могут записывать в путь, исполняемый веб-сервером, проблема может привести к удаленному выполнению кода и должна рассматриваться как высокая или критическая. Если запись ограничена неисполняемыми местами, прямое воздействие — обход пути и несанкционированная запись файлов.
UserName.