Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/swornim619/cve-2026-65650
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubswornim619/cve-2026-65650

CVE-2026-65650

PoC for CVE-2026-65650 - Elgg avatar upload DoS

Ver Repositório
1há 27 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-65650 — PoC: DoS Autenticado no Upload de Avatar do Elgg

Negação de serviço autenticada no recurso de upload de avatar do Elgg através de dimensões de imagem ilimitadas, causando exaustão de memória GD.

  • Afetado: Elgg < 6.3.5 (linha 6.x) e 7.0.0-rc.1 – < 7.0.0 (candidatos a lançamento 7.0)
  • Corrigido: Elgg 6.3.5, 7.0.0
  • CVE: CVE-2026-65650

Causa Raiz

actions/avatar/upload.php passa imagens enviadas diretamente para saveIconFromUploadedFile() sem nenhuma verificação de dimensão, tamanho ou limite de memória:

root@kitploit:~
$avatar = elgg_get_uploaded_file('avatar', false);

// No dimension check.
// No size check.
// No ratio check.
if (!$owner->saveIconFromUploadedFile('avatar')) {
    return elgg_error_response(elgg_echo('avatar:resize:fail'));
}

A biblioteca GD do PHP aloca memória com base nas dimensões de pixels decodificados de uma imagem, não no tamanho do arquivo em disco. Um arquivo pequeno com dimensões extremas, portanto, força uma alocação enorme no momento em que o GD o toca.

Passos para Reproduzir

Passo 1 — python3 CVE-2026-65650.py

Passo 2 — Faça login como qualquer usuário registrado.

Passo 3 — Navegue até Perfil > Editar Avatar e carregue CVE-2026-65650.png.

Resultado

Executar o PoC força o GD a alocar ~286 MB para decodificar a imagem e mais ~572 MB para redimensioná-la, apesar do arquivo em si ter ~308 KB no disco. Em uma máquina de teste com 14 GB / sem swap, um único upload reduziu a memória disponível para ~1,3 GB. Em implantações com recursos limitados de memória, isso é suficiente para acionar uma morte OOM do kernel em workers PHP-FPM, derrubando o site sem autorrecuperação.

Uma única solicitação de uma única conta com privilégios baixos é suficiente para gerar esse consumo. Solicitações repetidas ou concorrentes de várias contas agravam o efeito e aumentam a probabilidade de atingir OOM.

Correção

Corrigido no Elgg 7.0.0 e portado para 6.3.5.

  • PR: Elgg/Elgg#15041
  • Commit: https://github.com/Elgg/Elgg/commit/ab91d59dc2caaa3fdbfe7e9b916fc0cc7e6b323a
Baixar ferramenta