Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-65650 — CVE-2026-65650용 PoC - Elgg 아바타 업로드 DoS | Kitploit
도구/GitHubGitHub/swornim619/cve-2026-65650
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubswornim619/cve-2026-65650

CVE-2026-65650

CVE-2026-65650용 PoC - Elgg 아바타 업로드 DoS

저장소 보기
127일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-65650 — PoC: Elgg 아바타 업로드에서의 인증된 DoS

무제한 이미지 치수를 통한 Elgg 아바타 업로드 기능의 인증된 서비스 거부(DoS) 취약점으로, GD 메모리 고갈을 유발합니다.

  • 영향받는 버전: Elgg < 6.3.5 (6.x 계열) 및 7.0.0-rc.1 – < 7.0.0 (7.0 릴리스 후보)
  • 수정된 버전: Elgg 6.3.5, 7.0.0
  • CVE: CVE-2026-65650

근본 원인

actions/avatar/upload.php는 업로드된 이미지를 치수, 파일 크기 또는 메모리 검사 없이 saveIconFromUploadedFile()에 곧바로 전달합니다:

root@kitploit:~
$avatar = elgg_get_uploaded_file('avatar', false);

// No dimension check.
// No size check.
// No ratio check.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

PHP의 GD 라이브러리는 디스크의 파일 크기가 아닌 이미지의 디코딩된 픽셀 치수를 기준으로 메모리를 할당합니다. 따라서 극단적인 치수를 가진 작은 파일은 GD가 접근하는 순간 엄청난 메모리 할당을 강제하게 됩니다.

재현 단계

1단계 — python3 CVE-2026-65650.py

2단계 — 등록된 사용자로 로그인합니다.

3단계 — 프로필 > 아바타 편집으로 이동하여 CVE-2026-65650.png를 업로드합니다.

결과

PoC를 실행하면 GD가 이미지 디코딩에 약 286MB를 할당하고 크기 조정에 추가로 약 572MB를 할당하게 되며, 실제 파일은 디스크에서 약 308KB에 불과합니다. 14GB 메모리 / 스왑 없음 테스트 환경에서 단 한 번의 업로드로 사용 가능한 메모리가 약 1.3GB까지 감소했습니다. 메모리가 제한된 배포 환경에서는 이 정도로도 커널 OOM 킬이 PHP-FPM 워커를 종료시켜 사이트가 자체 복구 없이 다운되기에 충분합니다.

단일 저권한 계정에서 보낸 요청 하나만으로도 이러한 메모리 소비가 발생합니다. 여러 계정에서의 반복 또는 동시 요청은 효과를 가중시켜 OOM 발생 가능성을 높입니다.

수정

Elgg 7.0.0에서 수정되었으며 6.3.5로 백포트되었습니다.

  • PR: Elgg/Elgg#15041
  • 커밋: https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
도구 다운로드