NullByte8080/CVE-2026-36228
GitHub: NullByte8080/CVE-2026-36228
针对 Easy Chat Server 3.1 聊天消息 mtowho 参数拒绝服务漏洞的概念验证脚本,支持安全的 dry-run 预览模式。
Stars: 0 | Forks: 0
# CVE-2026-36228:Easy Chat Server 3.1 聊天消息 mtowho 拒绝服务 PoC
此仓库包含一个默认无害的 `CVE-2026-36228` 概念验证,`CVE-2026-36228` 是 Easy Chat Server 3.1 聊天消息处理中的一个拒绝服务问题。
此仓库仅用于授权的安全研究和本地复现。请勿对您不拥有或未获得明确测试权限的系统使用它。
## 摘要
Easy Chat Server 3.1 在处理包含大量 payload 的 `mtowho` 接收者字段的聊天消息请求时,可能会意外终止。该问题是在作为有效用户进行身份验证、加入聊天会话并提交在 `mtowho` 中包含大约 40,000 个 `A` 字符的消息请求后观察到的。
公开的 PoC 默认进行 dry-run。除非操作者明确传递 `--send` 参数,否则它只会打印生成的 HTTP 请求。
## 发现者
Vaibhav D. Barkade
## 受影响产品
- 产品:Easy Chat Server
- 版本:3.1
- 组件:聊天室消息功能
- Endpoint:`/body2.ghp`
- 参数:`mtowho`
- 攻击类型:远程
- 影响:拒绝服务
## 用法
预览生成的请求而不发送流量:
```
python3 poc.py 127.0.0.1 80
```
向已授权的实验室目标发送请求:
```
python3 poc.py 127.0.0.1 80 --send
```
如果目标需要经过身份验证的 session cookie,请显式传递它:
```
python3 poc.py 127.0.0.1 80 --cookie 'SESSIONID=example' --send
```
更改 payload 大小:
```
python3 poc.py 127.0.0.1 80 --payload-size 40000 --send
```
## 预期结果
在存在漏洞的实验室目标上,提交超大的 `mtowho` 字段可能会导致 Easy Chat Server 进程在处理聊天消息请求时意外终止。
## 严重程度
直接影响是远程拒绝服务。当通过身份验证的低权限用户能够在网络上反复使服务崩溃时,严重程度通常很高。如果利用需要特权访问或非默认部署条件,严重程度可能会较低。
## 缓解措施
- 对聊天消息参数执行严格的最大长度限制。
- 在处理之前拒绝超大的 `mtowho` 值。
- 根据已知用户验证接收者用户名,而不是盲目信任原始请求值。
- 在聊天消息解析周围添加健壮的异常处理。
- 在监管程序下运行服务,以便在崩溃后重新启动它。
标签:PoC, Python, 安全, 拒绝服务攻击, 无后门, 暴力破解, 超时处理, 逆向工具, 配置错误