Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50787 — نشرة أمنية تفصّل CVE-2026-50787، وهي ثغرة استهلاك غير مُتحكم فيه للموارد في توليد CAPTCHA في e-SIC Livre، مما يتيح رفض الخدمة عن بُعد عبر معاملات ضخمة الحجم. | Kitploit
أدوات/GitHubGitHub/brynax/cve-2026-50787
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقة
GitHubbrynax/cve-2026-50787

CVE-2026-50787

نشرة أمنية تفصّل CVE-2026-50787، وهي ثغرة استهلاك غير مُتحكم فيه للموارد في توليد CAPTCHA في e-SIC Livre، مما يتيح رفض الخدمة عن بُعد عبر معاملات ضخمة الحجم.

عرض المستودع
منذ 13س 12دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-50787 — استهلاك غير مُتحكم فيه للموارد في e-SIC Livre

الملخص

توجد ثغرة استهلاك الموارد في مكوّن توليد الكابتشا (CAPTCHA) في e-SIC Livre (esiclivre).

يقبل نقطة النهاية المُعرَّضة معاملات يتحكم بها المستخدم تُحدد أبعاد صورة الكابتشا، وحجم الخط، وعدد الأحرف المطلوب عرضها. تُستخدم هذه القيم دون إجراء فحوصات مناسبة للحدود العليا.

يمكن لمهاجم بعيد غير مُصادَق تقديم قيم كبيرة بشكل مفرط، مما يتسبب في استهلاك التطبيق لموارد ذاكرة ومعالجة (CPU) كبيرة أثناء إنشاء الصورة وعرض النص. قد يؤدي ذلك إلى انتهاء مهلة التطبيق، أو استجابات HTTP 5xx، أو استنفاد العمال (workers)، أو رفض الخدمة.

المشروع المتأثر

  • المشروع: e-SIC Livre
  • المستودع: https://github.com/esiclivre/esiclivre
  • الإصدارات المتأثرة: v0.2.2 والإصدارات الأقدم
  • الالتزام (commit) المتأثر: حتى 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7 وما قبله
  • المكوّن المتأثر: restrito/inc/captcha.php

المعاملات القابلة للاستغلال

يقبل نقطة النهاية معاملات GET التالية:

  • l - عرض الصورة
  • a - ارتفاع الصورة
  • tf - حجم الخط
  • ql - عدد أحرف الكابتشا

تُؤخذ هذه المعاملات مباشرة من إدخال المستخدم وتُستخدم في عمليات معالجة الصور دون حدود عليا مناسبة.

التفاصيل الفنية

يقرأ الكود المُعرَّض القيم مباشرة من $_GET:

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

يتم تمرير العرض والارتفاع المُقدَّمان لاحقًا إلى دالة إنشاء الصور في GD:

root@kitploit:~
$imagem = imagecreate($largura,$altura);

كما تحدد قيمة ql التي يتحكم بها المستخدم عدد التكرارات المنفذة عند عرض أحرف الكابتشا:

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

نظرًا لأن هذه القيم غير مقيدة بحدود معقولة، يمكن للطلبات المُصمَّمة بعناية إجبار التطبيق على تنفيذ عمليات تخصيص صور وعرض نصوص مفرطة.

ناقل الهجوم

نقطة نهاية الكابتشا المُعرَّضة قابلة للوصول عن بُعد.

يمكن للمهاجم إرسال طلبات تحتوي على قيم كبيرة بشكل غير طبيعي لأبعاد الصورة، أو حجم الخط، أو عدد الأحرف. يحاول الخادم بعد ذلك معالجة تلك القيم باستخدام عمليات PHP GD.

قد يؤدي ذلك إلى:

  • تخصيص ذاكرة مفرط؛
  • استهلاك مفرط لوحدة المعالجة المركزية (CPU)؛
  • استنفاد عمال PHP؛
  • انتهاء مهلة الطلبات؛
  • استجابات HTTP 5xx؛
  • عدم توفر الخدمة مؤقتًا.

لا يتطلب الوصول إلى الوظيفة المُعرَّضة أي مصادقة.

التأثير

يمكن أن يؤدي الاستغلال الناجح إلى رفض الخدمة (DoS) من خلال استهلاك الموارد غير المُتحكم فيه.

يعتمد التأثير على إعدادات PHP، وموارد النظام المتاحة، وإعدادات خادم الويب، وعدد الطلبات المتزامنة.

السبب الجذري

تنتج الثغرة عن التحقق غير الكافي وغياب الحدود العليا على المعاملات التي يتحكم بها المستخدم قبل تمريرها إلى عمليات صور GD كثيفة الاستهلاك للموارد.

الإصلاح الموصى به

يجب على التطبيق التحقق بدقة من جميع معاملات توليد الكابتشا قبل معالجتها.

تشمل الإجراءات الموصى بها:

  • تحويل جميع المعاملات إلى أعداد صحيحة قبل الاستخدام؛
  • فرض قيم حد أدنى وأقصى صارمة؛
  • رفض القيم خارج النطاق المتوقع؛
  • استخدام أبعاد كابتشا ثابتة من جانب الخادم حيثما أمكن؛
  • تحديد الحد الأقصى لعدد الأحرف المعروضة؛
  • فرض حدود معقولة لذاكرة PHP ووقت التنفيذ؛
  • تنفيذ تحديد معدل (rate limiting) على نقطة نهاية الكابتشا؛
  • تدمير موارد الصور المُنشأة بعد الاستخدام.

يمكن أن تتضمن الحدود الدفاعية المثال قيمًا قصوى معقولة للعرض والارتفاع وحجم الخط وطول الكابتشا وفقًا لواجهة التطبيق المقصودة.

حالة التصحيح

لم يتوفر أي إصلاح من الجهة المطورة (upstream) في وقت طلب وتعيين CVE.

يجب على المستخدمين الذين ينشرون الإصدارات المتأثرة تطبيق التحقق المحلي وحدود الموارد حتى يتوفر إصلاح من الجهة المطورة.

الجدول الزمني

  • 2026-03-23: تقديم طلب CVE.
  • 2026-07-23: تعيين CVE-2026-50787 من قبل فريق تعيين CVE.
  • 2026-08-26: إعداد الإشعار العام.

المراجع

  • المشروع المتأثر: https://github.com/esiclivre/esiclivre
  • المكوّن المُعرَّض: https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

الاعتمادات

اكتشف وأبلغ Bryan Romero https://github.com/brynax

ملاحظة الإفصاح

يوثق هذا الإشعار الثغرة، وسببها الجذري التقني، والتخفيفات الموصى بها لأغراض دفاعية ومعالجة. ويحذف عمدًا أدوات رفض الخدمة الآلية، وطرق الاستغلال عالية الحجم، والتعليمات التشغيلية التي قد تسهل إساءة الاستخدام.

تنزيل الأداة