Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-65650 — PoC pour CVE-2026-65650 - DoS de téléchargement d'avatar Elgg | Kitploit
Outils/GitHubGitHub/swornim619/cve-2026-65650
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubswornim619/cve-2026-65650

CVE-2026-65650

PoC pour CVE-2026-65650 - DoS de téléchargement d'avatar Elgg

Voir le dépôt
1il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-65650 — PoC : DoS authentifié dans le téléversement d'avatar Elgg

Déni de service authentifié dans la fonctionnalité de téléversement d'avatar d'Elgg via des dimensions d'image non bornées, provoquant l'épuisement de la mémoire de GD.

  • Versions affectées : Elgg < 6.3.5 (branche 6.x), et 7.0.0-rc.1 – < 7.0.0 (candidats de la version 7.0)
  • Corrigé dans : Elgg 6.3.5, 7.0.0
  • CVE : CVE-2026-65650

Cause racine

actions/avatar/upload.php transmet directement les images téléversées à saveIconFromUploadedFile() sans garde-fou sur les dimensions, la taille ou la mémoire :

root@kitploit:~
$avatar = elgg_get_uploaded_file('avatar', false);

// No dimension check.
// No size check.
// No ratio check.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

La bibliothèque GD de PHP alloue de la mémoire en fonction des dimensions en pixels décodés d'une image, et non de sa taille sur disque. Un petit fichier aux dimensions extrêmes force donc une énorme allocation dès que GD le traite.

Étapes pour reproduire

Étape 1 — python3 CVE-2026-65650.py

Étape 2 — Connectez-vous en tant que tout utilisateur enregistré.

Étape 3 — Accédez à Profil > Modifier l'avatar et téléversez CVE-2026-65650.png.

Résultat

L'exécution du PoC force GD à allouer environ 286 Mo pour décoder l'image et environ 572 Mo de plus pour la redimensionner, alors que le fichier lui-même ne pèse qu'environ 308 Ko sur le disque. Sur un serveur de test de 14 Go sans swap, un seul téléversement a fait chuter la mémoire disponible à environ 1,3 Go. Sur les déploiements à mémoire limitée, cela suffit à déclencher un kill OOM du noyau sur les workers PHP-FPM, entraînant une indisponibilité du site sans auto-récupération.

Une seule requête provenant d'un seul compte à faibles privilèges suffit à entraîner cette consommation. Des requêtes répétées ou concurrentes provenant de plusieurs comptes amplifient l'effet et augmentent la probabilité d'atteindre l'OOM.

Correctif

Corrigé dans Elgg 7.0.0 et rétroporté dans 6.3.5.

  • PR : Elgg/Elgg#15041
  • Commit : https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
Télécharger l’outil