Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
uncaptcha — Derrotando el reCaptcha de audio de Google con un 85% de precisión. | Kitploit
Herramientas/GitHubGitHub/ecthros/uncaptcha
Seguridad WebAprendizaje AutomáticoPapers e InvestigaciónAprendizaje y EducaciónBypass de CAPTCHA
GitHubecthros/uncaptcha

uncaptcha

Derrotando el reCaptcha de audio de Google con un 85% de precisión.

Ver Repositorio
2.8k32612hace 8 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

uncaptcha

Derrotando el sistema de audio reCaptcha de Google con un 85% de precisión. uncaptcha

Descargo de responsabilidad

unCaptcha está pensado como una prueba de concepto. En el momento de nuestro artículo, logramos resolver los desafíos de audio de reCaptcha con un 85% de éxito. Desde entonces, reCaptcha parece incluir protecciones adicionales que limitan el éxito de unCaptcha. No mantendremos este código como un ataque efectivo contra reCaptcha.

Por ejemplo, Google también ha mejorado su detección de automatización de navegadores. Esto significa que Selenium no puede usarse en su estado actual para obtener captchas de Google. Esto puede llevar a que Google envíe segmentos de audio extraños al usuario final. Además, hemos observado que algunos desafíos de audio incluyen no solo dígitos, sino pequeñas porciones de texto hablado.

Te animamos a tener cuidado al investigar en este campo, a ser consciente de las leyes locales, estatales y federales, y a divulgar responsablemente cualquier vulnerabilidad potencial a Google de inmediato.

Además, hemos eliminado nuestras claves de API de todas las consultas necesarias. Si buscas recrear parte del trabajo o estás realizando tu propia investigación en esta área, necesitarás obtener claves de API de cada uno de los seis servicios utilizados. Estas claves están delineadas en nuestros archivos por una larga cadena de caracteres 'X'.

Inspiración

En toda Internet, cientos de miles de sitios dependen del sistema reCaptcha de Google para defenderse de bots (de hecho, Devpost usa reCaptcha al crear una nueva cuenta). Después de que un equipo de investigación de Google demostrara una derrota casi completa del reCaptcha de texto en 2012, el sistema reCaptcha evolucionó para basarse en desafíos de audio e imagen, históricamente más difíciles de resolver para sistemas automatizados. Google ha iterado continuamente en su diseño, lanzando una versión más nueva y potente tan recientemente como este mismo año. Demostrar con éxito una derrota de este sistema captcha representa una vulnerabilidad significativa para cientos de miles de sitios populares.

Descargar herramienta

Qué hace

Nuestro sistema unCaptcha tiene capacidades de ataque escritas para el captcha de audio. Usando software de automatización de navegadores, podemos interactuar con el sitio web objetivo e interactuar con el captcha, analizando los elementos necesarios para iniciar el ataque. Nos basamos principalmente en el ataque al captcha de audio: identificando correctamente los números hablados, podemos pasar el reCaptcha programáticamente y engañar al sitio para que piense que nuestro bot es un humano. Específicamente, unCaptcha apunta al popular sitio Reddit siguiendo los pasos para crear un nuevo usuario, aunque unCaptcha se detiene antes de crear el usuario para mitigar el impacto en Reddit.

Antecedentes

El sistema reCaptcha de Google utiliza un sistema avanzado de análisis de riesgos para determinar programáticamente la probabilidad de que un usuario dado sea humano o bot. Tiene en cuenta tus cookies (y, por extensión, tu interacción con otros servicios de Google), la velocidad a la que se resuelven los desafíos, los movimientos del ratón y (obviamente) con qué éxito resuelves la tarea dada. A medida que el sistema se vuelve cada vez más sospechoso, entrega desafíos cada vez más difíciles y requiere que el usuario resuelva más de ellos. Los investigadores ya han identificado debilidades menores en el sistema reCaptcha: 9 días de interacción legítima (más o menos) con los servicios de Google suele ser suficiente para reducir significativamente el nivel de sospecha del sistema.

Cómo funciona

El formato del captcha de audio es una serie de números de longitud variable espaciados, leídos en voz alta a velocidades, tonos y acentos variados a través de ruido de fondo. Para atacar este captcha, la carga útil de audio se identifica en la página, se descarga y se divide automáticamente por ubicaciones de habla.

A partir de ahí, cada fragmento de audio de número se sube a 6 servicios gratuitos de transcripción de audio en línea (IBM, Google Cloud, Google Speech Recognition, Sphinx, Wit-AI, Bing Speech Recognition), y se recogen estos resultados. Combinamos los resultados de cada uno para enumerar probabilísticamente la cadena de números más probable con una heurística predeterminada. Luego, estos números se escriben orgánicamente en el captcha, y el captcha se completa. Según las pruebas, hemos visto una precisión del 92%+ en la identificación de números individuales y una precisión del 85%+ al derrotar el captcha de audio en su totalidad.

Instalación

Primero, instala las dependencias de Python:

root@kitploit:~
$ pip install -r requirements.txt

¡Asegúrate de tener instalados también sox, ffmpeg y selenium!

root@kitploit:~
$ apt-get install sox ffmpeg selenium

Luego, para iniciar la PoC:

root@kitploit:~
$ python main.py --audio --reddit

Esto abre reddit.com, interactúa con la página para ir al registro de cuenta, genera un nombre de usuario, correo electrónico y contraseña falsos, y luego ataca el captcha de audio. Una vez que el captcha se complete (ya sea que haya pasado o no), el navegador se cierra.

Para más información

Por favor, lee nuestro artículo, ubicado aquí, para más información. Además, puedes visitar nuestro sitio web aquí, o consultar las diapositivas originales Diapositivas para USENIX WOOT '17.

Ejemplo

Ver el video

Diapositivas para USENIX WOOT '17

Contribuyentes

Kkevsterrr

dpatel19

ecthros

Dave Levin