NullByte8080/CVE-2026-36228

GitHub: NullByte8080/CVE-2026-36228

针对 Easy Chat Server 3.1 聊天消息 mtowho 参数拒绝服务漏洞的概念验证脚本,支持安全的 dry-run 预览模式。

Stars: 0 | Forks: 0

# CVE-2026-36228:Easy Chat Server 3.1 聊天消息 mtowho 拒绝服务 PoC 此仓库包含一个默认无害的 `CVE-2026-36228` 概念验证,`CVE-2026-36228` 是 Easy Chat Server 3.1 聊天消息处理中的一个拒绝服务问题。 此仓库仅用于授权的安全研究和本地复现。请勿对您不拥有或未获得明确测试权限的系统使用它。 ## 摘要 Easy Chat Server 3.1 在处理包含大量 payload 的 `mtowho` 接收者字段的聊天消息请求时,可能会意外终止。该问题是在作为有效用户进行身份验证、加入聊天会话并提交在 `mtowho` 中包含大约 40,000 个 `A` 字符的消息请求后观察到的。 公开的 PoC 默认进行 dry-run。除非操作者明确传递 `--send` 参数,否则它只会打印生成的 HTTP 请求。 ## 发现者 Vaibhav D. Barkade ## 受影响产品 - 产品:Easy Chat Server - 版本:3.1 - 组件:聊天室消息功能 - Endpoint:`/body2.ghp` - 参数:`mtowho` - 攻击类型:远程 - 影响:拒绝服务 ## 用法 预览生成的请求而不发送流量: ``` python3 poc.py 127.0.0.1 80 ``` 向已授权的实验室目标发送请求: ``` python3 poc.py 127.0.0.1 80 --send ``` 如果目标需要经过身份验证的 session cookie,请显式传递它: ``` python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send ``` 更改 payload 大小: ``` python3 poc.py 127.0.0.1 80 --payload-size 40000 --send ``` ## 预期结果 在存在漏洞的实验室目标上,提交超大的 `mtowho` 字段可能会导致 Easy Chat Server 进程在处理聊天消息请求时意外终止。 ## 严重程度 直接影响是远程拒绝服务。当通过身份验证的低权限用户能够在网络上反复使服务崩溃时,严重程度通常很高。如果利用需要特权访问或非默认部署条件,严重程度可能会较低。 ## 缓解措施 - 对聊天消息参数执行严格的最大长度限制。 - 在处理之前拒绝超大的 `mtowho` 值。 - 根据已知用户验证接收者用户名,而不是盲目信任原始请求值。 - 在聊天消息解析周围添加健壮的异常处理。 - 在监管程序下运行服务,以便在崩溃后重新启动它。
标签:PoC, Python, 安全, 拒绝服务攻击, 无后门, 暴力破解, 超时处理, 逆向工具, 配置错误