Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/brynax/cve-2026-50787
Analyse des VulnérabilitésSécurité WebApprentissage et ÉducationRessources Organisées
GitHubbrynax/cve-2026-50787

CVE-2026-50787

Avis de sécurité détaillant CVE-2026-50787, une vulnérabilité de consommation non contrôlée de ressources dans la génération de CAPTCHA e-SIC Livre, permettant un déni de service à distance via des paramètres surdimensionnés.

Voir le dépôt
il y a 13h 12mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-50787 — Consommation incontrôlée de ressources dans e-SIC Livre

Résumé

Une vulnérabilité de consommation de ressources existe dans le composant de génération de CAPTCHA de e-SIC Livre (esiclivre).

Le point de terminaison vulnérable accepte des paramètres contrôlés par l'utilisateur qui définissent les dimensions de l'image CAPTCHA, la taille de la police et le nombre de caractères à afficher. Ces valeurs sont utilisées sans vérification appropriée des limites.

Un attaquant distant non authentifié peut fournir des valeurs excessivement grandes, ce qui amène l'application à consommer des ressources mémoire et CPU importantes lors de la création de l'image et du rendu du texte. Cela peut entraîner des délais d'attente de l'application, des réponses HTTP 5xx, l'épuisement des workers ou un déni de service.

Projet concerné

  • Projet : e-SIC Livre
  • Dépôt : https://github.com/esiclivre/esiclivre
  • Versions concernées : v0.2.2 et antérieures
  • Commit concerné : jusqu'au 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7 inclus
  • Composant concerné : restrito/inc/captcha.php

Paramètres vulnérables

Le point de terminaison accepte les paramètres GET suivants :

  • l - largeur de l'image
  • a - hauteur de l'image
  • tf - taille de la police
  • ql - nombre de caractères du CAPTCHA

Ces paramètres sont obtenus directement à partir de l'entrée utilisateur et utilisés dans les opérations de traitement d'image sans limites supérieures appropriées.

Détails techniques

Le code vulnérable lit les valeurs directement depuis $_GET :

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

La largeur et la hauteur fournies sont ensuite transmises à la fonction de création d'image GD :

root@kitploit:~
$imagem = imagecreate($largura,$altura);

La valeur ql contrôlée par l'utilisateur détermine également le nombre d'itérations effectuées lors du rendu des caractères du CAPTCHA :

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

Étant donné que ces valeurs ne sont pas limitées à des plages raisonnables, des requêtes spécialement conçues peuvent forcer l'application à effectuer des opérations excessives d'allocation d'image et de rendu de texte.

Vecteur d'attaque

Le point de terminaison CAPTCHA vulnérable est accessible à distance.

Un attaquant peut soumettre des requêtes contenant des valeurs anormalement grandes pour les dimensions de l'image, la taille de la police ou le nombre de caractères. Le serveur tente alors de traiter ces valeurs à l'aide des opérations GD de PHP.

Cela peut entraîner :

  • une allocation mémoire excessive ;
  • une consommation CPU excessive ;
  • l'épuisement des workers PHP ;
  • des délais d'attente de requêtes ;
  • des réponses HTTP 5xx ;
  • une indisponibilité temporaire du service.

Aucune authentification n'est requise pour atteindre la fonctionnalité vulnérable.

Impact

Une exploitation réussie peut entraîner un déni de service (DoS) par consommation incontrôlée de ressources.

L'impact dépend de la configuration PHP, des ressources système disponibles, de la configuration du serveur web et du nombre de requêtes concurrentes.

Cause racine

La vulnérabilité est causée par une validation insuffisante et l'absence de limites supérieures sur les paramètres contrôlés par l'utilisateur avant qu'ils ne soient transmis aux opérations d'image GD gourmandes en ressources.

Remédiation recommandée

L'application doit valider strictement tous les paramètres de génération du CAPTCHA avant de les traiter.

Les mesures recommandées incluent :

  • convertir tous les paramètres en entiers avant utilisation ;
  • appliquer des valeurs minimales et maximales strictes ;
  • rejeter les valeurs en dehors de la plage attendue ;
  • utiliser des dimensions de CAPTCHA fixes côté serveur lorsque c'est possible ;
  • limiter le nombre maximal de caractères rendus ;
  • appliquer des limites raisonnables de mémoire et de temps d'exécution PHP ;
  • implémenter une limitation de débit sur le point de terminaison CAPTCHA ;
  • détruire les ressources d'image générées après utilisation.

Des limites défensives d'exemple pourraient inclure des valeurs maximales raisonnables pour la largeur, la hauteur, la taille de la police et la longueur du CAPTCHA selon l'interface prévue de l'application.

État du correctif

Aucun correctif en amont n'était disponible au moment où la CVE a été demandée et attribuée.

Les utilisateurs déployant des versions concernées doivent appliquer une validation locale et des limites de ressources jusqu'à ce qu'un correctif en amont soit disponible.

Chronologie

  • 2026-03-23 : Demande de CVE soumise.
  • 2026-07-23 : CVE-2026-50787 attribuée par l'équipe d'attribution des CVE.
  • 2026-08-26 : Avis public préparé.

Références

  • Projet concerné : https://github.com/esiclivre/esiclivre
  • Composant vulnérable : https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

Crédits

Découverte et signalement par Bryan Romero https://github.com/brynax

Note de divulgation

Cet avis documente la vulnérabilité, sa cause racine technique et les mesures d'atténuation recommandées à des fins défensives et de remédiation. Il omet intentionnellement les outils automatisés de déni de service, les méthodes d'exploitation à grand volume et les instructions opérationnelles qui pourraient faciliter un abus.

Télécharger l’outil