Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36227 — Безвредная концептуальная реализация для CVE-2026-36227, уязвимости обхода пути в регистрации пользователей Easy Chat Server 3.1. Демонстрирует несанкционированную запись файла через параметр UserName для авторизованного исследования безопасности и локального воспроизведения. | Kitploit
Инструменты/GitHubGitHub/nullbyte8080/cve-2026-36227
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

Безвредная концептуальная реализация для CVE-2026-36227, уязвимости обхода пути в регистрации пользователей Easy Chat Server 3.1. Демонстрирует несанкционированную запись файла через параметр UserName для авторизованного исследования безопасности и локального воспроизведения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-36227: Easy Chat Server 3.1 UserName PoC обхода пути

Этот репозиторий содержит безвредный PoC для CVE-2026-36227 — проблемы обхода пути в обработке регистрации пользователей Easy Chat Server 3.1.

Этот репозиторий предназначен только для авторизованных исследований безопасности и локального воспроизведения. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Краткое описание

Easy Chat Server 3.1 принимает данные регистрации через POST /registresult.htm. Параметр UserName недостаточно очищается перед использованием приложением. Значение в стиле обхода, например ../../ecs-traversal-proof.txt, может привести к записи приложения за пределы предполагаемого пути регистрации пользователя.

Публичный PoC намеренно использует безвредное имя файла для доказательства и не включает исполняемый веб-шелл или содержимое для выполнения команд.

Обнаружил

Vaibhav D. Barkade

Затронутый продукт

  • Product: Easy Chat Server
  • Version: 3.1
  • Component: Регистрация пользователей
  • Endpoint: /registresult.htm
  • Parameter: UserName

Использование

Запустите на лабораторном экземпляре, которым вы владеете или на тестирование которого у вас есть разрешение:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Вывести запрос без отправки:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

Использовать пользовательское значение для доказательства обхода:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

Ожидаемый результат

Если цель уязвима, сервер обрабатывает запрос регистрации с контролируемым значением UserName. Оператору следует проверить установку Easy Chat Server или каталог web/root на наличие полученного артефакта-доказательства.

Серьезность

Рекомендуемая серьезность зависит от среды развертывания и доступного пути записи. Если неаутентифицированные удаленные пользователи могут записывать в путь, исполняемый веб-сервером, проблема может привести к удаленному выполнению кода и должна рассматриваться как высокая или критическая. Если запись ограничена неисполняемыми местами, прямое воздействие — обход пути и несанкционированная запись файлов.

Смягчение

  • Отвергать разделители путей и последовательности обхода в UserName.
  • Канонизировать и проверять конечные пути перед созданием файла.
  • Хранить файлы, контролируемые пользователем, в фиксированном каталоге и обеспечивать изоляцию.
  • Избегать прямого использования значений, контролируемых пользователем, в качестве путей файловой системы.
  • Отключить или ограничить веб-исполнение в каталогах загрузки/данных пользователей.
Скачать инструмент