Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/brynax/cve-2026-50787
Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubbrynax/cve-2026-50787

CVE-2026-50787

Security advisory, описывающий CVE-2026-50787 — уязвимость неконтролируемого потребления ресурсов в генерации CAPTCHA e-SIC Livre, позволяющую удалённый отказ в обслуживании через чрезмерно большие параметры.

Репозиторий
13 ч 12 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-50787 — Неконтролируемое потребление ресурсов в e-SIC Livre

Краткое описание

Уязвимость, связанная с потреблением ресурсов, существует в компоненте генерации CAPTCHA в e-SIC Livre (esiclivre).

Уязвимая конечная точка принимает управляемые пользователем параметры, которые определяют размеры изображения CAPTCHA, размер шрифта и количество отображаемых символов. Эти значения используются без соответствующей проверки границ.

Неаутентифицированный удалённый злоумышленник может указать чрезмерно большие значения, что приведёт к значительному потреблению памяти и ресурсов процессора при создании изображения и отрисовке текста. Это может привести к тайм-аутам приложения, ответам HTTP 5xx, исчерпанию рабочих процессов или отказу в обслуживании.

Затронутый проект

  • Проект: e-SIC Livre
  • Репозиторий: https://github.com/esiclivre/esiclivre
  • Затронутые версии: v0.2.2 и более ранние
  • Затронутый коммит: вплоть до 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7 включительно
  • Затронутый компонент: restrito/inc/captcha.php

Уязвимые параметры

Конечная точка принимает следующие GET-параметры:

  • l — ширина изображения
  • a — высота изображения
  • tf — размер шрифта
  • ql — количество символов CAPTCHA

Эти параметры берутся непосредственно из пользовательского ввода и используются в операциях обработки изображений без соответствующих верхних границ.

Технические подробности

Уязвимый код считывает значения напрямую из $_GET:

root@kitploit:~
$largura = $_GET["l"];
$altura = $_GET["a"];
$tamanho_fonte = $_GET["tf"];
$quantidade_letras = $_GET["ql"];

captcha($largura,$altura,$tamanho_fonte,$quantidade_letras);

Указанные ширина и высота впоследствии передаются в функцию создания изображения GD:

root@kitploit:~
$imagem = imagecreate($largura,$altura);

Управляемое пользователем значение ql также определяет количество итераций, выполняемых при отрисовке символов CAPTCHA:

root@kitploit:~
for($i = 1; $i <= $quantidade_letras; $i++){
    imagettftext(
        $imagem,
        $tamanho_fonte,
        rand(-25,25),
        ($tamanho_fonte*$i),
        ($tamanho_fonte + 10),
        $branco,
        $fonte,
        substr($palavra,($i-1),1)
    );
}

Поскольку эти значения не ограничены разумными пределами, специально созданные запросы могут заставить приложение выполнять чрезмерное выделение памяти под изображения и операции отрисовки текста.

Вектор атаки

Уязвимая конечная точка CAPTCHA доступна удалённо.

Злоумышленник может отправлять запросы, содержащие аномально большие значения размеров изображения, размера шрифта или количества символов. Сервер затем пытается обработать эти значения с помощью операций PHP GD.

Это может привести к:

  • чрезмерному выделению памяти;
  • чрезмерному потреблению ресурсов процессора;
  • исчерпанию рабочих процессов PHP;
  • тайм-аутам запросов;
  • ответам HTTP 5xx;
  • временной недоступности сервиса.

Для доступа к уязвимой функциональности не требуется аутентификация.

Воздействие

Успешная эксплуатация может привести к отказу в обслуживании (DoS) из-за неконтролируемого потребления ресурсов.

Воздействие зависит от конфигурации PHP, доступных системных ресурсов, конфигурации веб-сервера и количества одновременных запросов.

Первопричина

Уязвимость вызвана недостаточной проверкой и отсутствием верхних границ для управляемых пользователем параметров перед их передачей в ресурсоёмкие операции GD по обработке изображений.

Рекомендуемые меры по устранению

Приложение должно строго проверять все параметры генерации CAPTCHA перед их обработкой.

Рекомендуемые меры включают:

  • преобразование всех параметров в целые числа перед использованием;
  • установление строгих минимальных и максимальных значений;
  • отклонение значений, выходящих за пределы ожидаемого диапазона;
  • использование фиксированных серверных размеров CAPTCHA, где это возможно;
  • ограничение максимального количества отображаемых символов;
  • установление разумных лимитов памяти и времени выполнения PHP;
  • внедрение ограничения частоты запросов на конечной точке CAPTCHA;
  • уничтожение созданных ресурсов изображений после использования.

Примеры защитных ограничений могут включать разумные максимальные значения ширины, высоты, размера шрифта и длины CAPTCHA в соответствии с предполагаемым интерфейсом приложения.

Статус исправления

На момент запроса и присвоения CVE доступного исправления от вышестоящего проекта не было.

Пользователям, разворачивающим затронутые версии, следует применить локальную проверку и ограничения ресурсов до появления исправления от вышестоящего проекта.

Хронология

  • 2026-03-23: Отправлен запрос на CVE.
  • 2026-07-23: CVE-2026-50787 присвоен группой по присвоению CVE.
  • 2026-08-26: Подготовлено публичное уведомление.

Ссылки

  • Затронутый проект: https://github.com/esiclivre/esiclivre
  • Уязвимый компонент: https://github.com/esiclivre/esiclivre/blob/master/restrito/inc/captcha.php

Авторы

Обнаружено и сообщено Bryan Romero https://github.com/brynax

Примечание о раскрытии

Данное уведомление документирует уязвимость, её техническую первопричину и рекомендуемые меры по смягчению последствий в защитных целях и для устранения проблемы. В нём намеренно опущены инструменты автоматизированного отказа в обслуживании, методы эксплуатации с высокой нагрузкой и операционные инструкции, которые могли бы способствовать злоупотреблению.

Скачать инструмент