Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-50787 — Advisory de seguridad que detalla CVE-2026-50787, una vulnerabilidad de consumo descontrolado de recursos en la generación de CAPTCHA de e-SIC Livre, que permite denegación de servicio remota mediante parámetros de tamaño excesivo. | Kitploit
Herramientas/GitHubGitHub/brynax/cve-2026-50787
Análisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos Curados
GitHubbrynax/cve-2026-50787

CVE-2026-50787

Advisory de seguridad que detalla CVE-2026-50787, una vulnerabilidad de consumo descontrolado de recursos en la generación de CAPTCHA de e-SIC Livre, que permite denegación de servicio remota mediante parámetros de tamaño excesivo.

Ver Repositorio
hace 13h 12mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-50787 — Consumo Descontrolado de Recursos en e-SIC Livre

Resumen

Existe una vulnerabilidad de consumo de recursos en el componente de generación de CAPTCHA de e-SIC Livre (esiclivre).

El endpoint vulnerable acepta parámetros controlados por el usuario que definen las dimensiones de la imagen CAPTCHA, el tamaño de la fuente y el número de caracteres a renderizar. Estos valores se utilizan sin una verificación adecuada de límites.

Un atacante remoto no autenticado puede suministrar valores excesivamente grandes, lo que provoca que la aplicación consuma recursos significativos de memoria y CPU durante la creación de imágenes y el renderizado de texto. Esto puede resultar en tiempos de espera de la aplicación, respuestas HTTP 5xx, agotamiento de los workers o denegación de servicio.

Proyecto Afectado

  • Proyecto: e-SIC Livre
  • Repositorio: https://github.com/esiclivre/esiclivre
  • Versiones afectadas: v0.2.2 y anteriores
  • Commit afectado: hasta e incluyendo 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7
  • Componente afectado: restrito/inc/captcha.php

Parámetros Vulnerables

El endpoint acepta los siguientes parámetros GET:

  • l - ancho de la imagen
  • a - alto de la imagen
  • tf - tamaño de la fuente
  • ql - número de caracteres del CAPTCHA

Estos parámetros se obtienen directamente de la entrada del usuario y se utilizan en operaciones de procesamiento de imágenes sin límites superiores adecuados.

Detalles Técnicos

El código vulnerable lee valores directamente de $_GET:

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

El ancho y alto suministrados se pasan posteriormente a la función de creación de imágenes GD:

root@kitploit:~
$imagem = imagecreate($largura,$altura);

El valor ql controlado por el usuario también determina el número de iteraciones realizadas al renderizar los caracteres del CAPTCHA:

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

Debido a que estos valores no están restringidos a límites razonables, las solicitudes especialmente diseñadas pueden forzar a la aplicación a realizar operaciones excesivas de asignación de imágenes y renderizado de texto.

Vector de Ataque

El endpoint CAPTCHA vulnerable es accesible de forma remota.

Un atacante puede enviar solicitudes que contengan valores anormalmente grandes para las dimensiones de la imagen, el tamaño de la fuente o el número de caracteres. El servidor intenta entonces procesar esos valores utilizando operaciones GD de PHP.

Esto puede provocar:

  • asignación excesiva de memoria;
  • consumo excesivo de CPU;
  • agotamiento de los workers de PHP;
  • tiempos de espera en las solicitudes;
  • respuestas HTTP 5xx;
  • indisponibilidad temporal del servicio.

No se requiere autenticación para acceder a la funcionalidad vulnerable.

Impacto

La explotación exitosa puede resultar en Denegación de Servicio (DoS) mediante el consumo descontrolado de recursos.

El impacto depende de la configuración de PHP, los recursos del sistema disponibles, la configuración del servidor web y el número de solicitudes concurrentes.

Causa Raíz

La vulnerabilidad es causada por una validación insuficiente y la falta de límites superiores en los parámetros controlados por el usuario antes de que se pasen a operaciones intensivas de imágenes GD.

Remediación Recomendada

La aplicación debe validar estrictamente todos los parámetros de generación del CAPTCHA antes de procesarlos.

Las medidas recomendadas incluyen:

  • convertir todos los parámetros a enteros antes de su uso;
  • aplicar valores mínimos y máximos estrictos;
  • rechazar valores fuera del rango esperado;
  • utilizar dimensiones fijas de CAPTCHA del lado del servidor cuando sea posible;
  • limitar el número máximo de caracteres renderizados;
  • aplicar límites razonables de memoria y tiempo de ejecución de PHP;
  • implementar limitación de velocidad en el endpoint CAPTCHA;
  • destruir los recursos de imagen generados después de su uso.

Los límites defensivos de ejemplo podrían incluir valores máximos razonables para el ancho, el alto, el tamaño de la fuente y la longitud del CAPTCHA según la interfaz prevista de la aplicación.

Estado del Parche

No había ninguna corrección disponible en el proyecto original en el momento en que se solicitó y asignó el CVE.

Los usuarios que implementen versiones afectadas deben aplicar validación local y límites de recursos hasta que haya una corrección disponible en el proyecto original.

Cronología

  • 2026-03-23: Solicitud de CVE enviada.
  • 2026-07-23: CVE-2026-50787 asignado por el Equipo de Asignación de CVE.
  • 2026-08-26: Aviso público preparado.

Referencias

  • Proyecto afectado: https://github.com/esiclivre/esiclivre
  • Componente vulnerable: https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

Créditos

Descubierto y reportado por Bryan Romero https://github.com/brynax

Nota de Divulgación

Este aviso documenta la vulnerabilidad, su causa raíz técnica y las mitigaciones recomendadas con fines defensivos y de remediación. Omite intencionalmente herramientas automatizadas de denegación de servicio, métodos de explotación de alto volumen e instrucciones operativas que podrían facilitar el abuso.

Descargar herramienta