
استغلال لـ CVE-2008-2019 يتجاوز captcha الصوتي في Simple Machines Forum 1.1.4 باستخدام مسافة هامينج ومسافة ليفنشتاين لمقارنة صوت PCM وحل استجابات التحدي.
استغلال لـ CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 وما دون.
يستخدم SMF كابتشا صوتية تتكون من صوت امرأة تنطق كل حرف من حروف الأبجدية. يحتاج المستخدم (الذي قد يكون كفيفًا) إلى كتابة هذه الحروف من أجل اجتياز استجابة التحدي. الثغرة التي تم تحديدها بواسطة CVE-2008-2019 هي في الواقع تجاوز لتصحيح تم إدخاله لإصلاح CVE-2007-3308. استخدم هذا الاستغلال ببساطة مقارنة سلاسل نصية بسيطة (https://www.securityfocus.com/archive/1/471641/100/0/threaded). لمنع مقارنة السلاسل من العمل، تم قلب بتات عشوائية في تعديل ترميز النبضات (PCM) الذي يشكل ملفات WAV - مما يغير القيمة بما يكفي لمنع مقارنة السلاسل - لكنه يبدو كضوضاء إشارة طفيفة للإنسان.
يمكن استخدام مطابقة Fuzzing باستخدام حساب مسافة هامنغ أو مسافة ليفنشتاين لمقارنة تعديل ترميز النبضات (PCM) من المصدر الصوتي الأصلي مع استجابة التحدي المركبة المولّدة للكابتشا الصوتية. باستخدام حساب مسافة هامنغ للبحث عن تطابقات قريبة بناءً على معيار استدلالي ثابت، فإن قطعًا بين بضع مئات مقابل بضعة آلاف يكفي لتحديد الإجابة المطلوبة لحل استجابة تحدّي الكابتشا.
يعمل حساب مسافة هامنغ هنا لأن الضوضاء التي أدخلتها Simple Machine Form (SMF) كانت فقط في قلب بتات عشوائية، ولم تُستخدم الإدراجات أو الحذف. مراجعة لاحقة للكابتشا أضافت توقفات قصيرة إلى PCM، ويمكن تحديد هذه الإدراجات من المسافات البيضاء باستخدام ليفنشتاين، في حين أن حتى إدراجًا صغيرًا قد يفسد حساب مسافة هامنغ.
نُشر: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0