Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — استغلال لـ CVE-2008-2019 يتجاوز captcha الصوتي في Simple Machines Forum 1.1.4 باستخدام مسافة هامينج ومسافة ليفنشتاين لمقارنة صوت PCM وحل استجابات التحدي. | Kitploit
أدوات/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيتجاوز كابتشا
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

استغلال لـ CVE-2008-2019 يتجاوز captcha الصوتي في Simple Machines Forum 1.1.4 باستخدام مسافة هامينج ومسافة ليفنشتاين لمقارنة صوت PCM وحل استجابات التحدي.

عرض المستودع
217منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لـ CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 وما دون.

يستخدم SMF كابتشا صوتية تتكون من صوت امرأة تنطق كل حرف من حروف الأبجدية. يحتاج المستخدم (الذي قد يكون كفيفًا) إلى كتابة هذه الحروف من أجل اجتياز استجابة التحدي. الثغرة التي تم تحديدها بواسطة CVE-2008-2019 هي في الواقع تجاوز لتصحيح تم إدخاله لإصلاح CVE-2007-3308. استخدم هذا الاستغلال ببساطة مقارنة سلاسل نصية بسيطة (https://www.securityfocus.com/archive/1/471641/100/0/threaded). لمنع مقارنة السلاسل من العمل، تم قلب بتات عشوائية في تعديل ترميز النبضات (PCM) الذي يشكل ملفات WAV - مما يغير القيمة بما يكفي لمنع مقارنة السلاسل - لكنه يبدو كضوضاء إشارة طفيفة للإنسان.

يمكن استخدام مطابقة Fuzzing باستخدام حساب مسافة هامنغ أو مسافة ليفنشتاين لمقارنة تعديل ترميز النبضات (PCM) من المصدر الصوتي الأصلي مع استجابة التحدي المركبة المولّدة للكابتشا الصوتية. باستخدام حساب مسافة هامنغ للبحث عن تطابقات قريبة بناءً على معيار استدلالي ثابت، فإن قطعًا بين بضع مئات مقابل بضعة آلاف يكفي لتحديد الإجابة المطلوبة لحل استجابة تحدّي الكابتشا.

يعمل حساب مسافة هامنغ هنا لأن الضوضاء التي أدخلتها Simple Machine Form (SMF) كانت فقط في قلب بتات عشوائية، ولم تُستخدم الإدراجات أو الحذف. مراجعة لاحقة للكابتشا أضافت توقفات قصيرة إلى PCM، ويمكن تحديد هذه الإدراجات من المسافات البيضاء باستخدام ليفنشتاين، في حين أن حتى إدراجًا صغيرًا قد يفسد حساب مسافة هامنغ.

نُشر: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

تنزيل الأداة