Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — Exploit pour CVE-2008-2019 contournant le captcha audio dans Simple Machines Forum 1.1.4 en utilisant la distance de Hamming et la distance de Levenshtein pour comparer l'audio PCM et résoudre les réponses aux défis. | Kitploit
Outils/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingContournement de CAPTCHA
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

Exploit pour CVE-2008-2019 contournant le captcha audio dans Simple Machines Forum 1.1.4 en utilisant la distance de Hamming et la distance de Levenshtein pour comparer l'audio PCM et résoudre les réponses aux défis.

Voir le dépôt
2115il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 et inférieur.

SMF utilise un captcha audio composé d'une voix féminine énonçant chaque lettre de l'alphabet. L'utilisateur (qui pourrait être aveugle) doit taper ces lettres pour passer le défi-réponse. La vulnérabilité identifiée par CVE-2008-2019 contourne en réalité un correctif introduit pour corriger CVE-2007-3308. Cet exploit utilise simplement une comparaison de chaînes simple (https://www.securityfocus.com/archive/1/471641/100/0/threaded). Pour empêcher une comparaison de chaînes de fonctionner, des bits aléatoires ont été inversés dans la modulation par impulsions codées (PCM) qui compose les fichiers WAV - ce qui modifie suffisamment la valeur pour empêcher une comparaison de chaînes - mais ressemble à un léger bruit de signal pour un humain.

La correspondance par fuzzing utilisant un calcul de distance de Hamming ou la distance de Levenshtein peut être utilisée pour comparer la modulation par impulsions codées (PCM) de la source audio originale avec la réponse composite générée du captcha audio. En utilisant un calcul de distance de Hamming pour rechercher des correspondances proches basées sur une heuristique statique, une différence de quelques centaines contre quelques milliers est suffisante pour déterminer la réponse nécessaire pour résoudre le défi-réponse du captcha.

Un calcul de distance de Hamming fonctionne ici car le bruit introduit par Simple Machine Form (SMF) ne faisait qu'inverser des bits aléatoires, les insertions ou suppressions n'étaient pas utilisées. Une révision ultérieure du captcha a ajouté de courtes pauses dans le PCM ; ces insertions d'espaces pouvaient être identifiées avec Levenshtein alors que même une petite insertion perturberait un calcul de distance de Hamming.

publié : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

Télécharger l’outil