此仓库包含一个默认良性的概念验证,用于 CVE-2026-36228,这是 Easy Chat Server 3.1 聊天消息处理中的一个拒绝服务问题。
此仓库仅用于授权的安全研究和本地复现。请勿将其用于您不拥有或未经明确许可测试的系统。
Easy Chat Server 3.1 在处理包含大量负载的 mtowho 接收者字段的聊天消息请求时可能意外终止。该问题在作为有效用户认证、加入聊天会话并提交一个 mtowho 字段包含约 40,000 个 A 字符的消息请求后被观察到。
公开的 PoC 默认只进行试运行。除非操作者显式传递 --send,否则它会打印生成的 HTTP 请求。
Vaibhav D. Barkade
/body2.ghpmtowho预览生成的请求而不发送流量:
python3 poc.py 127.0.0.1 80
对授权的实验室目标发送请求:
python3 poc.py 127.0.0.1 80 --send
如果目标需要经过身份验证的会话 cookie,请显式传递:
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
更改负载大小:
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
在存在漏洞的实验室目标上,提交过大的 mtowho 字段可能导致 Easy Chat Server 进程在处理聊天消息请求时意外终止。
直接影响是远程拒绝服务。当经过身份验证的低权限用户可以通过网络反复使服务崩溃时,严重性通常较高。如果利用需要特权访问或非默认部署条件,严重性可能较低。
mtowho 值。