Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-50787 — Security advisory che descrive CVE-2026-50787, una vulnerabilità di consumo incontrollato di risorse nella generazione CAPTCHA di e-SIC Livre, che consente un denial of service remoto tramite parametri sovradimensionati. | Kitploit
Strumenti/GitHubGitHub/brynax/cve-2026-50787
Analisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubbrynax/cve-2026-50787

CVE-2026-50787

Security advisory che descrive CVE-2026-50787, una vulnerabilità di consumo incontrollato di risorse nella generazione CAPTCHA di e-SIC Livre, che consente un denial of service remoto tramite parametri sovradimensionati.

Vedi Repository
13h 11m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-50787 — Consumo incontrollato di risorse in e-SIC Livre

Riepilogo

Esiste una vulnerabilità di consumo di risorse nel componente di generazione CAPTCHA di e-SIC Livre (esiclivre).

L'endpoint vulnerabile accetta parametri controllati dall'utente che definiscono le dimensioni dell'immagine CAPTCHA, la dimensione del font e il numero di caratteri da renderizzare. Questi valori vengono utilizzati senza un'adeguata verifica dei limiti.

Un attaccante remoto non autenticato può fornire valori eccessivamente grandi, causando un consumo significativo di memoria e CPU durante la creazione dell'immagine e il rendering del testo. Ciò può comportare timeout dell'applicazione, risposte HTTP 5xx, esaurimento dei worker o denial of service.

Progetto interessato

  • Progetto: e-SIC Livre
  • Repository: https://github.com/esiclivre/esiclivre
  • Versioni interessate: v0.2.2 e precedenti
  • Commit interessato: fino a 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7 incluso
  • Componente interessato: restrito/inc/captcha.php

Parametri vulnerabili

L'endpoint accetta i seguenti parametri GET:

  • l - larghezza immagine
  • a - altezza immagine
  • tf - dimensione font
  • ql - numero di caratteri CAPTCHA

Questi parametri vengono ottenuti direttamente dall'input dell'utente e utilizzati nelle operazioni di elaborazione delle immagini senza adeguati limiti superiori.

Dettagli tecnici

Il codice vulnerabile legge i valori direttamente da $_GET:

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

La larghezza e l'altezza fornite vengono successivamente passate alla funzione GD di creazione dell'immagine:

root@kitploit:~
$imagem = imagecreate($largura,$altura);

Il valore ql controllato dall'utente determina anche il numero di iterazioni eseguite durante il rendering dei caratteri CAPTCHA:

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

Poiché questi valori non sono limitati a intervalli ragionevoli, richieste appositamente formulate possono forzare l'applicazione a eseguire allocazioni eccessive di immagini e operazioni di rendering del testo.

Vettore di attacco

L'endpoint CAPTCHA vulnerabile è accessibile da remoto.

Un attaccante può inviare richieste contenenti valori anormalmente grandi per le dimensioni dell'immagine, la dimensione del font o il numero di caratteri. Il server tenta quindi di elaborare tali valori utilizzando le operazioni GD di PHP.

Ciò può portare a:

  • allocazione eccessiva di memoria;
  • consumo eccessivo di CPU;
  • esaurimento dei worker PHP;
  • timeout delle richieste;
  • risposte HTTP 5xx;
  • indisponibilità temporanea del servizio.

Non è richiesta alcuna autenticazione per raggiungere la funzionalità vulnerabile.

Impatto

Lo sfruttamento riuscito può comportare un Denial of Service (DoS) attraverso un consumo incontrollato di risorse.

L'impatto dipende dalla configurazione PHP, dalle risorse di sistema disponibili, dalla configurazione del server web e dal numero di richieste concorrenti.

Causa principale

La vulnerabilità è causata da una validazione insufficiente e dalla mancanza di limiti superiori sui parametri controllati dall'utente prima che vengano passati alle operazioni GD di elaborazione delle immagini ad alta intensità di risorse.

Rimedio raccomandato

L'applicazione dovrebbe validare rigorosamente tutti i parametri di generazione CAPTCHA prima di elaborarli.

Le misure raccomandate includono:

  • convertire tutti i parametri in interi prima dell'uso;
  • applicare valori minimi e massimi rigorosi;
  • rifiutare valori al di fuori dell'intervallo previsto;
  • utilizzare dimensioni CAPTCHA fisse lato server dove possibile;
  • limitare il numero massimo di caratteri renderizzati;
  • applicare limiti ragionevoli di memoria ed esecuzione PHP;
  • implementare il rate limiting sull'endpoint CAPTCHA;
  • distruggere le risorse immagine generate dopo l'uso.

Esempi di limiti difensivi potrebbero includere valori massimi ragionevoli per larghezza, altezza, dimensione del font e lunghezza del CAPTCHA in base all'interfaccia prevista dall'applicazione.

Stato della patch

Nessuna correzione a monte era disponibile al momento della richiesta e dell'assegnazione della CVE.

Gli utenti che distribuiscono versioni interessate dovrebbero applicare validazioni locali e limiti di risorse fino a quando non sarà disponibile una correzione a monte.

Cronologia

  • 2026-03-23: Richiesta CVE presentata.
  • 2026-07-23: CVE-2026-50787 assegnata dal CVE Assignment Team.
  • 2026-08-26: Advisory pubblico preparato.

Riferimenti

  • Progetto interessato: https://github.com/esiclivre/esiclivre
  • Componente vulnerabile: https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

Crediti

Scoperta e segnalata da Bryan Romero https://github.com/brynax

Nota di divulgazione

Questo advisory documenta la vulnerabilità, la sua causa tecnica principale e le mitigazioni raccomandate a scopo difensivo e di rimedio. Omette intenzionalmente strumenti automatizzati di denial of service, metodi di sfruttamento ad alto volume e istruzioni operative che potrebbero facilitare l'abuso.

Scarica lo strumento