Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-36227 — CVE-2026-36227的良性概念验证,该漏洞为Easy Chat Server 3.1用户注册中的路径遍历漏洞。演示了通过UserName参数进行未授权文件写入,用于授权的安全研究和本地复现。 | Kitploit
工具/GitHubGitHub/nullbyte8080/cve-2026-36227
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubnullbyte8080/cve-2026-36227

CVE-2026-36227

CVE-2026-36227的良性概念验证,该漏洞为Easy Chat Server 3.1用户注册中的路径遍历漏洞。演示了通过UserName参数进行未授权文件写入,用于授权的安全研究和本地复现。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36227: Easy Chat Server 3.1 用户名路径遍历概念验证

此仓库包含针对 CVE-2026-36227 的良性概念验证代码,该漏洞是 Easy Chat Server 3.1 用户注册处理中的路径遍历问题。

此仓库仅用于授权的安全研究和本地复现。请勿将其用于你不拥有或未经明确许可测试的系统。

概述

Easy Chat Server 3.1 通过 POST /registresult.htm 接受注册数据。UserName 参数在被应用程序使用前未经过充分净化。一个类似 ../../ecs-traversal-proof.txt 的遍历风格值可能导致应用程序在预期的用户注册路径之外写入文件。

此公开 PoC 故意使用无害的证明文件名,不包含可执行的 webshell 或命令执行内容。

发现者

Vaibhav D. Barkade

受影响的产品

  • 产品:Easy Chat Server
  • 版本:3.1
  • 组件:用户注册
  • 端点:/registresult.htm
  • 参数:UserName

用法

针对你拥有或有权测试的实验室实例运行:

root@kitploit:~
python3 poc.py 127.0.0.1 80

打印请求而不发送:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --dry-run

使用自定义遍历证明值:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --username '../../ecs-traversal-proof.txt'

预期结果

如果目标存在漏洞,服务器将使用遍历控制的 UserName 值处理注册请求。操作员应检查 Easy Chat Server 安装目录或 web/root 目录,查找生成的证明产物。

严重性

建议的严重性取决于部署环境和可到达的写入路径。如果未经身份验证的远程用户可以写入 web 可执行路径,则该问题可能导致远程代码执行,应视为高或严重。如果写入仅限于不可执行的位置,则直接影响是路径遍历和未授权文件写入。

缓解措施

  • 拒绝 UserName 中的路径分隔符和遍历序列。
  • 在创建文件之前,规范化并验证目标路径。
  • 将用户控制的文件存储在固定目录下,并强制容器化。
  • 避免直接将用户控制的值用作文件系统路径。
  • 在上传/用户数据目录中禁用或限制 web 执行。
下载工具