Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-36228 — 针对CVE-2026-36227的概念验证,演示了Easy Chat Server 3.1中通过过大的mtowho参数导致的拒绝服务漏洞。默认情况下为试运行(dry-run);仅用于授权的安全研究和本地复现。 | Kitploit
工具/GitHubGitHub/nullbyte8080/cve-2026-36228
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnullbyte8080/cve-2026-36228

CVE-2026-36228

针对CVE-2026-36227的概念验证,演示了Easy Chat Server 3.1中通过过大的mtowho参数导致的拒绝服务漏洞。默认情况下为试运行(dry-run);仅用于授权的安全研究和本地复现。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36228: Easy Chat Server 3.1 聊天消息 mtowho 拒绝服务 PoC

此仓库包含一个默认良性的概念验证,用于 CVE-2026-36228,这是 Easy Chat Server 3.1 聊天消息处理中的一个拒绝服务问题。

此仓库仅用于授权的安全研究和本地复现。请勿将其用于您不拥有或未经明确许可测试的系统。

摘要

Easy Chat Server 3.1 在处理包含大量负载的 mtowho 接收者字段的聊天消息请求时可能意外终止。该问题在作为有效用户认证、加入聊天会话并提交一个 mtowho 字段包含约 40,000 个 A 字符的消息请求后被观察到。

公开的 PoC 默认只进行试运行。除非操作者显式传递 --send,否则它会打印生成的 HTTP 请求。

发现者

Vaibhav D. Barkade

受影响的产品

  • 产品:Easy Chat Server
  • 版本:3.1
  • 组件:聊天室消息功能
  • 端点:/body2.ghp
  • 参数:mtowho
  • 攻击类型:远程
  • 影响:拒绝服务

使用方法

预览生成的请求而不发送流量:

root@kitploit:~
python3 poc.py 127.0.0.1 80

对授权的实验室目标发送请求:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --send

如果目标需要经过身份验证的会话 cookie,请显式传递:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send

更改负载大小:

root@kitploit:~
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send

预期结果

在存在漏洞的实验室目标上,提交过大的 mtowho 字段可能导致 Easy Chat Server 进程在处理聊天消息请求时意外终止。

严重性

直接影响是远程拒绝服务。当经过身份验证的低权限用户可以通过网络反复使服务崩溃时,严重性通常较高。如果利用需要特权访问或非默认部署条件,严重性可能较低。

缓解措施

  • 对聊天消息参数强制执行严格的最大长度限制。
  • 在处理之前拒绝过大的 mtowho 值。
  • 根据已知用户验证收件人用户名,而不是信任原始请求值。
  • 在聊天消息解析周围添加健壮的异常处理。
  • 在崩溃后可以重新启动服务的监督程序下运行该服务。
下载工具