Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-50787 — Sicherheitshinweis zu CVE-2026-50787, einer Schwachstelle durch unkontrollierten Ressourcenverbrauch bei der CAPTCHA-Erzeugung von e-SIC Livre, die einen Remote-Denial-of-Service über überdimensionierte Parameter ermöglicht. | Kitploit
Tools/GitHubGitHub/brynax/cve-2026-50787
SchwachstellenanalyseWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubbrynax/cve-2026-50787

CVE-2026-50787

Sicherheitshinweis zu CVE-2026-50787, einer Schwachstelle durch unkontrollierten Ressourcenverbrauch bei der CAPTCHA-Erzeugung von e-SIC Livre, die einen Remote-Denial-of-Service über überdimensionierte Parameter ermöglicht.

Repository anzeigen
vor 13h 11mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-50787 — Unkontrollierter Ressourcenverbrauch in e-SIC Livre

Zusammenfassung

Eine Schwachstelle durch Ressourcenverbrauch existiert in der CAPTCHA-Erzeugungskomponente von e-SIC Livre (esiclivre).

Der anfällige Endpunkt akzeptiert benutzergesteuerte Parameter, die die CAPTCHA-Bildabmessungen, die Schriftgröße und die Anzahl der darzustellenden Zeichen definieren. Diese Werte werden ohne angemessene Grenzwertprüfung verwendet.

Ein nicht authentifizierter Remote-Angreifer kann übermäßig große Werte übermitteln, wodurch die Anwendung während der Bilderstellung und Textdarstellung erhebliche Speicher- und CPU-Ressourcen verbraucht. Dies kann zu Anwendungs-Timeouts, HTTP-5xx-Antworten, Worker-Erschöpfung oder Denial of Service führen.

Betroffenes Projekt

  • Projekt: e-SIC Livre
  • Repository: https://github.com/esiclivre/esiclivre
  • Betroffene Versionen: v0.2.2 und früher
  • Betroffener Commit: bis einschließlich 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7
  • Betroffene Komponente: restrito/inc/captcha.php

Anfällige Parameter

Der Endpunkt akzeptiert die folgenden GET-Parameter:

  • l - Bildbreite
  • a - Bildhöhe
  • tf - Schriftgröße
  • ql - Anzahl der CAPTCHA-Zeichen

Diese Parameter werden direkt aus der Benutzereingabe übernommen und ohne angemessene obere Grenzen in Bildverarbeitungsoperationen verwendet.

Technische Details

Der anfällige Code liest Werte direkt aus $_GET:

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

Die übermittelten Breiten- und Höhenwerte werden anschließend an die GD-Bilderstellungsfunktion übergeben:

root@kitploit:~
$imagem = imagecreate($largura,$altura);

Der benutzergesteuerte ql-Wert bestimmt auch die Anzahl der Iterationen, die bei der Darstellung der CAPTCHA-Zeichen ausgeführt werden:

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

Da diese Werte nicht auf angemessene Grenzen beschränkt sind, können speziell gestaltete Anfragen die Anwendung zu übermäßiger Bildzuweisung und Textdarstellungsoperationen zwingen.

Angriffsvektor

Der anfällige CAPTCHA-Endpunkt ist remote erreichbar.

Ein Angreifer kann Anfragen mit ungewöhnlich großen Werten für Bildabmessungen, Schriftgröße oder Zeichenanzahl übermitteln. Der Server versucht dann, diese Werte mithilfe von PHP-GD-Operationen zu verarbeiten.

Dies kann zu Folgendem führen:

  • übermäßige Speicherzuweisung;
  • übermäßiger CPU-Verbrauch;
  • Erschöpfung der PHP-Worker;
  • Anfrage-Timeouts;
  • HTTP-5xx-Antworten;
  • vorübergehende Nichtverfügbarkeit des Dienstes.

Für den Zugriff auf die anfällige Funktionalität ist keine Authentifizierung erforderlich.

Auswirkungen

Eine erfolgreiche Ausnutzung kann zu Denial of Service (DoS) durch unkontrollierten Ressourcenverbrauch führen.

Die Auswirkungen hängen von der PHP-Konfiguration, den verfügbaren Systemressourcen, der Webserver-Konfiguration und der Anzahl gleichzeitiger Anfragen ab.

Grundursache

Die Schwachstelle wird durch unzureichende Validierung und fehlende obere Grenzen für benutzergesteuerte Parameter verursacht, bevor diese an ressourcenintensive GD-Bildoperationen übergeben werden.

Empfohlene Abhilfemaßnahmen

Die Anwendung sollte alle CAPTCHA-Erzeugungsparameter vor der Verarbeitung strikt validieren.

Empfohlene Maßnahmen umfassen:

  • Konvertierung aller Parameter in Ganzzahlen vor der Verwendung;
  • Durchsetzung strikter Mindest- und Höchstwerte;
  • Ablehnung von Werten außerhalb des erwarteten Bereichs;
  • Verwendung fester serverseitiger CAPTCHA-Abmessungen, wo möglich;
  • Begrenzung der maximalen Anzahl dargestellter Zeichen;
  • Durchsetzung angemessener PHP-Speicher- und Ausführungszeitlimits;
  • Implementierung von Rate Limiting am CAPTCHA-Endpunkt;
  • Freigabe erzeugter Bildressourcen nach der Verwendung.

Beispielhafte Schutzgrenzen könnten angemessene Höchstwerte für Breite, Höhe, Schriftgröße und CAPTCHA-Länge gemäß der vorgesehenen Oberfläche der Anwendung umfassen.

Patch-Status

Zum Zeitpunkt der Beantragung und Zuweisung der CVE war kein Upstream-Fix verfügbar.

Benutzer, die betroffene Versionen einsetzen, sollten lokale Validierungs- und Ressourcengrenzen anwenden, bis ein Upstream-Fix verfügbar wird.

Zeitplan

  • 2026-03-23: CVE-Anfrage eingereicht.
  • 2026-07-23: CVE-2026-50787 vom CVE-Zuweisungsteam zugewiesen.
  • 2026-08-26: Öffentliche Sicherheitsmeldung vorbereitet.

Referenzen

  • Betroffenes Projekt: https://github.com/esiclivre/esiclivre
  • Anfällige Komponente: https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

Danksagungen

Entdeckt und gemeldet von Bryan Romero https://github.com/brynax

Offenlegungshinweis

Diese Sicherheitsmeldung dokumentiert die Schwachstelle, ihre technische Grundursache und empfohlene Gegenmaßnahmen für Verteidigungs- und Behebungszwecke. Sie lässt absichtlich automatisierte Denial-of-Service-Werkzeuge, Methoden zur Ausnutzung mit hohem Volumen und operative Anweisungen aus, die Missbrauch erleichtern könnten.

Tool herunterladen