Sploitus

Exploit for CVE-2026-36227

kitploit · 2026-09-02

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NULLBYTE8080-CVE-2026-36227
# CVE-2026-36227: Easy Chat Server 3.1 UserName Path Traversal PoC

Este repositorio contiene una prueba de concepto benigna para `CVE-2026-36227`, un problema de path traversal en el manejo del registro de usuarios de Easy Chat Server 3.1.

Este repositorio es únicamente para investigación de seguridad autorizada y reproducción local. No lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

## Resumen

Easy Chat Server 3.1 acepta datos de registro a través de `POST /registresult.htm`. El parámetro `UserName` no se sanitiza suficientemente antes de ser utilizado por la aplicación. Un valor de tipo traversal como `../../ecs-traversal-proof.txt` puede hacer que la aplicación escriba fuera de la ruta de registro de usuarios prevista.

El PoC público utiliza intencionadamente un nombre de archivo de prueba inofensivo y no incluye contenido de webshell ejecutable ni de ejecución de comandos.

## Descubridor

Vaibhav D. Barkade

## Producto afectado