Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-65650 — CVE-2026-65650 用 PoC - Elgg アバターアップロード DoS | Kitploit
ツール/GitHubGitHub/swornim619/cve-2026-65650
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubswornim619/cve-2026-65650

CVE-2026-65650

CVE-2026-65650 用 PoC - Elgg アバターアップロード DoS

リポジトリを見る
127日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-65650 — PoC: Elgg アバターアップロードにおける認証済みDoS

Elgg のアバターアップロード機能において、画像寸法に上限がないことにより GD メモリ枯渇を引き起こす認証済みサービス妨害(DoS)です。

  • 影響を受けるバージョン: Elgg < 6.3.5 (6.x 系)、および 7.0.0-rc.1 – < 7.0.0 (7.0 リリース候補)
  • 修正バージョン: Elgg 6.3.5, 7.0.0
  • CVE: CVE-2026-65650

根本原因

actions/avatar/upload.php は、アップロードされた画像を寸法・サイズ・メモリのガードなしでそのまま saveIconFromUploadedFile() に渡します:

root@kitploit:~
$avatar = elgg_get_uploaded_file('avatar', false);

// No dimension check.
// No size check.
// No ratio check.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

PHP の GD ライブラリは、画像のディスク上のファイルサイズではなく、デコード後のピクセル寸法に基づいてメモリを割り当てます。そのため、極端な寸法を持つ小さなファイルは、GD がそれに触れた瞬間に巨大なメモリ割り当てを強制されます。

再現手順

ステップ 1 — python3 CVE-2026-65650.py

ステップ 2 — 任意の登録ユーザーとしてログインします。

ステップ 3 — プロフィール > アバターの編集 に移動し、CVE-2026-65650.png をアップロードします。

結果

PoC を実行すると、ファイル自体のディスク容量は約 308 KB であるにもかかわらず、GD は画像のデコードに約 286 MB、リサイズにさらに約 572 MB を割り当てることを強制されます。14 GB / スワップなしのテスト環境では、1 回のアップロードで利用可能メモリが約 1.3 GB まで低下しました。メモリに制約のある環境では、これだけで PHP-FPM ワーカーに対するカーネルの OOM キルが発生し、サイトは自己復旧なしに停止する可能性があります。

単一の低権限アカウントからの単一リクエストで、このメモリ消費を引き起こすのに十分です。複数アカウントからの繰り返しまたは同時リクエストはその効果を増幅し、OOM が発生する可能性を高めます。

修正

Elgg 7.0.0 で修正され、6.3.5 にバックポートされました。

  • PR: Elgg/Elgg#15041
  • コミット: https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
ツールをダウンロード