Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36228 — Подтверждение концепции для CVE-2026-36228, демонстрирующее уязвимость типа «отказ в обслуживании» в Easy Chat Server 3.1 через чрезмерно большой параметр mtowho. По умолчанию выполняется пробный запуск; предназначено для авторизованных исследований безопасности и локального воспроизведения. | Kitploit
Инструменты/GitHubGitHub/nullbyte8080/cve-2026-36228
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnullbyte8080/cve-2026-36228

CVE-2026-36228

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Подтверждение концепции для CVE-2026-36228, демонстрирующее уязвимость типа «отказ в обслуживании» в Easy Chat Server 3.1 через чрезмерно большой параметр mtowho. По умолчанию выполняется пробный запуск; предназначено для авторизованных исследований безопасности и локального воспроизведения.

Поделиться

CVE-2026-36228: PoC отказа в обслуживании через параметр mtowho в сообщениях чата Easy Chat Server 3.1

Этот репозиторий содержит безвредную по умолчанию proof of concept для CVE-2026-36228 — проблемы отказа в обслуживании при обработке сообщений чата в Easy Chat Server 3.1.

Данный репозиторий предназначен только для авторизованных исследований безопасности и локального воспроизведения. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Краткое описание

Easy Chat Server 3.1 может неожиданно завершить работу при обработке запроса сообщения чата, содержащего большой payload в поле получателя mtowho. Проблема была замечена после аутентификации в качестве легитимного пользователя, присоединения к чат-сессии и отправки запроса сообщения с примерно 40 000 символов A в поле mtowho.

Публичный PoC по умолчанию выполняет пробный прогон. Он выводит сгенерированный HTTP-запрос, если оператор явно не укажет флаг --send.

Обнаруживший

Vaibhav D. Barkade

Затрагиваемый продукт

  • Продукт: Easy Chat Server
  • Версия: 3.1
  • Компонент: Функциональность сообщений чата
  • Конечная точка: /body2.ghp
  • Параметр: mtowho
  • Тип атаки: Удалённая
  • Воздействие: Отказ в обслуживании

Использование

Предварительный просмотр сгенерированного запроса без отправки трафика:

root@kitploit:~
python3 poc.py 127.0.0.1 80

Отправка запроса на авторизованную лабораторную цель:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --send

Если цель требует аутентифицированную сессионную cookie, укажите её явно:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send

Изменение размера payload:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send

Ожидаемый результат

На уязвимой лабораторной цели отправка поля mtowho завышенного размера может привести к неожиданному завершению процесса Easy Chat Server при обработке запроса сообщения чата.

Серьёзность

Непосредственное воздействие — удалённый отказ в обслуживании. Серьёзность обычно высока, когда аутентифицированный пользователь с низкими привилегиями может многократно вызывать сбой службы по сети. Она может быть ниже, если эксплуатация требует привилегированного доступа или нестандартных условий развёртывания.

Смягчение

  • Установите строгие максимальные длины для параметров сообщений чата.
  • Отклоняйте значения mtowho завышенного размера до их обработки.
  • Проверяйте имена получателей на соответствие известным пользователям вместо доверия необработанным значениям запроса.
  • Добавьте надёжную обработку исключений вокруг разбора сообщений чата.
  • Запускайте службу под супервизором, который может перезапускать её после сбоя.
Скачать инструмент