Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65650 — PoC für CVE-2026-65650 - Elgg Avatar-Upload DoS | Kitploit
Tools/GitHubGitHub/swornim619/cve-2026-65650
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubswornim619/cve-2026-65650

CVE-2026-65650

PoC für CVE-2026-65650 - Elgg Avatar-Upload DoS

Repository anzeigen
1vor 27 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-65650 — PoC: Authentifizierter DoS beim Elgg-Avatar-Upload

Authentifizierter Denial-of-Service in der Avatar-Upload-Funktion von Elgg durch unbegrenzte Bildabmessungen, die zur Speichererschöpfung von GD führt.

  • Betroffen: Elgg < 6.3.5 (6.x-Linie) und 7.0.0-rc.1 – < 7.0.0 (7.0-Release-Kandidaten)
  • Behoben: Elgg 6.3.5, 7.0.0
  • CVE: CVE-2026-65650

Grundursache

actions/avatar/upload.php übergibt hochgeladene Bilder direkt an saveIconFromUploadedFile(), ohne Begrenzung von Abmessungen, Größe oder Speicher:

root@kitploit:~
$avatar = elgg_get_uploaded_file('avatar', false);

// No dimension check.
// No size check.
// No ratio check.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

Die GD-Bibliothek von PHP weist Speicher basierend auf den dekodierten Pixeldimensionen eines Bildes zu, nicht auf seiner Dateigröße auf der Festplatte. Eine kleine Datei mit extremen Abmessungen erzwingt daher eine enorme Speicherzuweisung, sobald GD sie anfasst.

Schritte zur Reproduktion

Schritt 1 — python3 CVE-2026-65650.py

Schritt 2 — Melden Sie sich als beliebiger registrierter Benutzer an.

Schritt 3 — Navigieren Sie zu Profil > Avatar bearbeiten und laden Sie CVE-2026-65650.png hoch.

Ergebnis

Das Ausführen des PoC zwingt GD, etwa 286 MB zu allokieren, um das Bild zu dekodieren, und weitere ~572 MB, um es zu skalieren, obwohl die Datei selbst nur etwa 308 KB auf der Festplatte groß ist. Auf einem Testsystem mit 14 GB RAM und ohne Swap reduzierte ein einzelner Upload den verfügbaren Speicher auf etwa 1,3 GB. Auf speicherbegrenzten Umgebungen reicht dies aus, um einen Kernel-OOM-Kill der PHP-FPM-Worker auszulösen, wodurch die Website ohne Selbstheilung ausfällt.

Eine einzelne Anfrage von einem einzigen Konto mit niedrigen Berechtigungen genügt, um diesen Verbrauch anzutreiben. Wiederholte oder gleichzeitige Anfragen von mehreren Konten verstärken den Effekt und erhöhen die Wahrscheinlichkeit, den OOM-Zustand zu erreichen.

Behebung

Behoben in Elgg 7.0.0 und zurückportiert nach 6.3.5.

  • PR: Elgg/Elgg#15041
  • Commit: https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
Tool herunterladen