Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-50787 — Advisory de segurança detalhando CVE-2026-50787, uma vulnerabilidade de consumo descontrolado de recursos na geração de CAPTCHA do e-SIC Livre, permitindo negação de serviço remota por meio de parâmetros superdimensionados. | Kitploit
Ferramentas/GitHubGitHub/brynax/cve-2026-50787
Análise de VulnerabilidadesSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubbrynax/cve-2026-50787

CVE-2026-50787

Advisory de segurança detalhando CVE-2026-50787, uma vulnerabilidade de consumo descontrolado de recursos na geração de CAPTCHA do e-SIC Livre, permitindo negação de serviço remota por meio de parâmetros superdimensionados.

Ver Repositório
há 13h 12mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-50787 — Consumo Descontrolado de Recursos no e-SIC Livre

Resumo

Existe uma vulnerabilidade de consumo de recursos no componente de geração de CAPTCHA do e-SIC Livre (esiclivre).

O endpoint vulnerável aceita parâmetros controlados pelo usuário que definem as dimensões da imagem CAPTCHA, o tamanho da fonte e o número de caracteres a serem renderizados. Esses valores são usados sem a devida verificação de limites.

Um atacante remoto não autenticado pode fornecer valores excessivamente grandes, fazendo com que a aplicação consuma memória e recursos de CPU significativos durante a criação da imagem e a renderização do texto. Isso pode resultar em timeouts da aplicação, respostas HTTP 5xx, esgotamento dos workers ou negação de serviço.

Projeto Afetado

  • Projeto: e-SIC Livre
  • Repositório: https://github.com/esiclivre/esiclivre
  • Versões afetadas: v0.2.2 e anteriores
  • Commit afetado: até e incluindo 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7
  • Componente afetado: restrito/inc/captcha.php

Parâmetros Vulneráveis

O endpoint aceita os seguintes parâmetros GET:

  • l - largura da imagem
  • a - altura da imagem
  • tf - tamanho da fonte
  • ql - número de caracteres do CAPTCHA

Esses parâmetros são obtidos diretamente da entrada do usuário e usados em operações de processamento de imagem sem limites superiores adequados.

Detalhes Técnicos

O código vulnerável lê valores diretamente de $_GET:

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

A largura e a altura fornecidas são posteriormente passadas para a função de criação de imagem GD:

root@kitploit:~
$imagem = imagecreate($largura,$altura);

O valor ql controlado pelo usuário também determina o número de iterações executadas ao renderizar os caracteres do CAPTCHA:

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

Como esses valores não são limitados a faixas razoáveis, solicitações especialmente elaboradas podem forçar a aplicação a executar operações excessivas de alocação de imagem e renderização de texto.

Vetor de Ataque

O endpoint CAPTCHA vulnerável é acessível remotamente.

Um atacante pode enviar solicitações contendo valores anormalmente grandes para as dimensões da imagem, tamanho da fonte ou número de caracteres. O servidor então tenta processar esses valores usando operações GD do PHP.

Isso pode levar a:

  • alocação excessiva de memória;
  • consumo excessivo de CPU;
  • esgotamento dos workers do PHP;
  • timeouts de solicitação;
  • respostas HTTP 5xx;
  • indisponibilidade temporária do serviço.

Nenhuma autenticação é necessária para acessar a funcionalidade vulnerável.

Impacto

A exploração bem-sucedida pode resultar em Negação de Serviço (DoS) por meio do consumo descontrolado de recursos.

O impacto depende da configuração do PHP, dos recursos disponíveis do sistema, da configuração do servidor web e do número de solicitações concorrentes.

Causa Raiz

A vulnerabilidade é causada por validação insuficiente e falta de limites superiores nos parâmetros controlados pelo usuário antes de serem passados para operações de imagem GD que consomem muitos recursos.

Remediação Recomendada

A aplicação deve validar rigorosamente todos os parâmetros de geração do CAPTCHA antes de processá-los.

As medidas recomendadas incluem:

  • converter todos os parâmetros para inteiros antes do uso;
  • aplicar valores mínimos e máximos estritos;
  • rejeitar valores fora da faixa esperada;
  • usar dimensões fixas de CAPTCHA no lado do servidor quando possível;
  • limitar o número máximo de caracteres renderizados;
  • aplicar limites razoáveis de memória e tempo de execução do PHP;
  • implementar limitação de taxa no endpoint CAPTCHA;
  • destruir os recursos de imagem gerados após o uso.

Exemplos de limites defensivos poderiam incluir valores máximos razoáveis para largura, altura, tamanho da fonte e comprimento do CAPTCHA de acordo com a interface pretendida da aplicação.

Status do Patch

Nenhuma correção upstream estava disponível no momento em que o CVE foi solicitado e atribuído.

Usuários que implantam versões afetadas devem aplicar validação local e limites de recursos até que uma correção upstream esteja disponível.

Linha do Tempo

  • 2026-03-23: Solicitação do CVE enviada.
  • 2026-07-23: CVE-2026-50787 atribuído pela Equipe de Atribuição de CVEs.
  • 2026-08-26: Aviso público preparado.

Referências

  • Projeto afetado: https://github.com/esiclivre/esiclivre
  • Componente vulnerável: https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

Créditos

Descoberto e relatado por Bryan Romero https://github.com/brynax

Nota de Divulgação

Este aviso documenta a vulnerabilidade, sua causa raiz técnica e mitigações recomendadas para fins defensivos e de remediação. Ele omite intencionalmente ferramentas automatizadas de negação de serviço, métodos de exploração em alto volume e instruções operacionais que poderiam facilitar o abuso.

Baixar ferramenta