Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65650 — PoC per CVE-2026-65650 - DoS sul caricamento dell'avatar di Elgg | Kitploit
Strumenti/GitHubGitHub/swornim619/cve-2026-65650
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubswornim619/cve-2026-65650

CVE-2026-65650

PoC per CVE-2026-65650 - DoS sul caricamento dell'avatar di Elgg

Vedi Repository
128 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-65650 — PoC: DoS autenticato nel caricamento avatar di Elgg

Denial of service autenticato nella funzionalità di caricamento avatar di Elgg tramite dimensioni immagine illimitate, che causano l'esaurimento della memoria di GD.

  • Interessati: Elgg < 6.3.5 (serie 6.x), e 7.0.0-rc.1 – < 7.0.0 (release candidate 7.0)
  • Corretto: Elgg 6.3.5, 7.0.0
  • CVE: CVE-2026-65650

Causa principale

actions/avatar/upload.php passa le immagini caricate direttamente a saveIconFromUploadedFile() senza alcun controllo su dimensioni, peso o memoria:

root@kitploit:~
$avatar = elgg_get_uploaded_file('avatar', false);

// Nessun controllo sulle dimensioni.
// Nessun controllo sul peso.
// Nessun controllo sulle proporzioni.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

La libreria GD di PHP alloca memoria in base alle dimensioni in pixel decodificate dell'immagine, non alla dimensione del file su disco. Un file piccolo con dimensioni estreme forza quindi un'enorme allocazione nel momento in cui GD lo tocca.

Passaggi per la riproduzione

Passaggio 1 — python3 CVE-2026-65650.py

Passaggio 2 — Accedi come qualsiasi utente registrato.

Passaggio 3 — Vai su Profilo > Modifica avatar e carica CVE-2026-65650.png.

Risultato

Eseguire il PoC forza GD ad allocare circa 286 MB per decodificare l'immagine e altri ~572 MB per ridimensionarla, nonostante il file stesso sia di circa 308 KB su disco. Su un sistema di test con 14 GB di RAM e nessuna swap, un singolo caricamento ha ridotto la memoria disponibile a circa 1,3 GB. Su implementazioni con memoria limitata questo è sufficiente a innescare un OOM kill del kernel dei worker PHP-FPM, portando giù il sito senza alcun auto-recupero.

Una singola richiesta da un singolo account con privilegi bassi è sufficiente a determinare questo consumo. Richieste ripetute o concorrenti da più account amplificano l'effetto e aumentano la probabilità di raggiungere l'OOM.

Fix

Corretto in Elgg 7.0.0 e riportato nella 6.3.5.

  • PR: Elgg/Elgg#15041
  • Commit: https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
Scarica lo strumento