Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
uncaptcha — Besiegen von Googles Audio-reCaptcha mit 85 % Genauigkeit. | Kitploit
Tools/GitHubGitHub/ecthros/uncaptcha
WebsicherheitMaschinelles LernenPapers & ForschungLernen & BildungCAPTCHA-Umgehung
GitHubecthros/uncaptcha

uncaptcha

Besiegen von Googles Audio-reCaptcha mit 85 % Genauigkeit.

Repository anzeigen
2.8k326vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

uncaptcha

Überwindung des Google-Audio-reCaptcha-Systems mit 85 % Genauigkeit. uncaptcha

Haftungsausschluss

unCaptcha ist als Proof of Concept gedacht. Zum Zeitpunkt unseres Papers haben wir festgestellt, dass es die Audio-Herausforderungen von reCaptcha mit 85 % Erfolg löst. Seitdem scheint reCaptcha einige zusätzliche Schutzmaßnahmen zu enthalten, die den Erfolg von unCaptcha einschränken. Wir werden diesen Code nicht warten, um ein wirksamer Angriff auf reCaptcha zu sein.

Beispielsweise hat Google auch seine Erkennung von Browserautomatisierung verbessert. Das bedeutet, dass Selenium in seinem aktuellen Zustand nicht verwendet werden kann, um Captchas von Google zu erhalten. Dies kann dazu führen, dass Google seltsame Audio-Segmente an den Endbenutzer zurücksendet. Darüber hinaus haben wir beobachtet, dass einige Audio-Herausforderungen nicht nur Ziffern, sondern auch kleine Ausschnitte von gesprochenem Text enthalten.

Wir ermutigen Sie, bei der Forschung in diesem Bereich vorsichtig zu sein, lokale, staatliche und bundesstaatliche Gesetze zu beachten und potenzielle Sicherheitslücken unverzüglich und verantwortungsvoll an Google zu melden.

Darüber hinaus haben wir unsere API-Schlüssel aus allen erforderlichen Abfragen entfernt. Wenn Sie einige der Arbeiten nachvollziehen oder eigene Forschungen in diesem Bereich durchführen möchten, müssen Sie API-Schlüssel von jedem der sechs verwendeten Dienste erwerben. Diese Schlüssel sind in unseren Dateien durch eine lange Zeichenkette des Zeichens 'X' gekennzeichnet.

Inspiration

Im gesamten Internet verlassen sich Hunderttausende von Websites auf das reCaptcha-System von Google zur Abwehr von Bots (tatsächlich verwendet Devpost reCaptcha bei der Erstellung eines neuen Kontos). Nachdem ein Forschungsteam von Google 2012 eine nahezu vollständige Überwindung des Text-reCaptcha demonstriert hatte, entwickelte sich das reCaptcha-System weiter und verlässt sich nun auf Audio- und Bildherausforderungen, die für automatisierte Systeme historisch schwieriger zu lösen sind. Google hat sein Design kontinuierlich weiterentwickelt und erst in diesem Jahr eine neuere und leistungsfähigere Version veröffentlicht. Der erfolgreiche Nachweis einer Überwindung dieses Captcha-Systems bedeutet eine erhebliche Verwundbarkeit für Hunderttausende beliebter Websites.

Was es tut

Unser unCaptcha-System verfügt über Angriffsfunktionen, die für das Audio-Captcha geschrieben wurden. Mithilfe von Browserautomatisierungssoftware können wir mit der Zielwebsite interagieren und das Captcha bearbeiten, indem wir die notwendigen Elemente extrahieren, um den Angriff zu starten. Wir verlassen uns hauptsächlich auf den Audio-Captcha-Angriff – durch korrekte Identifizierung gesprochener Zahlen können wir das reCaptcha programmatisch bestehen und die Website täuschen, indem sie unseren Bot für einen Menschen hält. Konkret zielt unCaptcha auf die beliebte Website Reddit ab, indem es die Schritte zur Erstellung eines neuen Benutzers durchläuft, jedoch vor der Erstellung des Benutzers stoppt, um die Auswirkungen auf Reddit zu mildern.

Hintergrund

Das reCaptcha-System von Google verwendet ein erweitertes Risikoanalysesystem, um programmatisch zu bestimmen, wie wahrscheinlich ein bestimmter Benutzer ein Mensch oder ein Bot ist. Es berücksichtigt Ihre Cookies (und damit Ihre Interaktion mit anderen Google-Diensten), die Geschwindigkeit, mit der Herausforderungen gelöst werden, Mausbewegungen und (offensichtlich) wie erfolgreich Sie die gestellte Aufgabe lösen. Je verdächtiger das System wird, desto schwierigere Herausforderungen stellt es und verlangt, dass der Benutzer mehr davon löst. Forscher haben bereits kleinere Schwächen im reCaptcha-System identifiziert – neun Tage legitime (ish) Interaktion mit Google-Diensten reichen normalerweise aus, um das Misstrauensniveau des Systems deutlich zu senken.

So funktioniert es

Das Format des Audio-Captchas ist eine Reihe von Zahlen unterschiedlicher Länge, die in unterschiedlichen Geschwindigkeiten, Tonhöhen und Akzenten durch Hintergrundgeräusche vorgelesen werden. Um dieses Captcha anzugreifen, wird die Audio-Nutzlast auf der Seite identifiziert, heruntergeladen und automatisch an den Stellen der Sprache aufgeteilt.

Von dort wird jedes Audio-Bit einer Zahl auf 6 verschiedene kostenlose Online-Transkriptionsdienste hochgeladen (IBM, Google Cloud, Google Speech Recognition, Sphinx, Wit-AI, Bing Speech Recognition), und diese Ergebnisse werden gesammelt. Wir kombinieren die Ergebnisse von jedem dieser Dienste, um mit einer vorgegebenen Heuristik probabilistisch die wahrscheinlichste Zahlenfolge zu ermitteln. Diese Zahlen werden dann organisch in das Captcha eingegeben, und das Captcha wird abgeschlossen. In Tests haben wir eine Genauigkeit von über 92 % bei der Identifizierung einzelner Zahlen und eine Genauigkeit von über 85 % bei der vollständigen Überwindung des Audio-Captchas festgestellt.

Installation

Installieren Sie zuerst die Python-Abhängigkeiten:

root@kitploit:~
$ pip install -r requirements.txt

Stellen Sie sicher, dass Sie auch sox, ffmpeg und selenium installiert haben!

root@kitploit:~
$ apt-get install sox ffmpeg selenium

Dann, um den PoC zu starten:

root@kitploit:~
$ python main.py --audio --reddit

Dies öffnet reddit.com, interagiert mit der Seite, um zur Kontoerstellung zu gelangen, generiert einen gefälschten Benutzernamen, eine E-Mail und ein Passwort und greift dann das Audio-Captcha an. Sobald das Captcha abgeschlossen ist (ob bestanden oder nicht), wird der Browser geschlossen.

Weitere Informationen

Bitte lesen Sie unser Paper hier für weitere Informationen. Zusätzlich können Sie unsere Website hier besuchen oder sich die Original-Folien ansehen Folien für USENIX WOOT '17.

Beispiel

Video ansehen

Folien für USENIX WOOT '17

Mitwirkende

Kkevsterrr

dpatel19

ecthros

Dave Levin

Tool herunterladen