Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — CVE-2008-2019 के लिए एक्सप्लॉइट जो Simple Machines Forum 1.1.4 में ऑडियो कैप्चा को बायपास करता है, जिसमें PCM ऑडियो की तुलना करने और चैलेंज प्रतिक्रियाओं को हल करने के लिए हैमिंग दूरी और लेवेनश्टीन दूरी का उपयोग किया जाता है। | Kitploit
उपकरण/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगकैप्चा बायपास
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

CVE-2008-2019 के लिए एक्सप्लॉइट जो Simple Machines Forum 1.1.4 में ऑडियो कैप्चा को बायपास करता है, जिसमें PCM ऑडियो की तुलना करने और चैलेंज प्रतिक्रियाओं को हल करने के लिए हैमिंग दूरी और लेवेनश्टीन दूरी का उपयोग किया जाता है।

रिपॉजिटरी देखें
2176 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exploit for CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 और उससे नीचे.

SMF एक ऑडियो कैप्चा का उपयोग करता है जो एक महिला की आवाज़ से बना होता है जो वर्णमाला का प्रत्येक अक्षर बोलता है। उपयोगकर्ता (जो अंधा हो सकता है) को चुनौती प्रतिक्रिया पास करने के लिए इन अक्षरों को टाइप करना होता है। CVE-2008-2019 द्वारा पहचानी गई कमजोरी वास्तव में CVE-2007-3308 को ठीक करने के लिए शुरू किए गए एक पैच को बायपास करना है। यह शोषण केवल सरल स्ट्रिंग तुलना का उपयोग करता था (https://www.securityfocus.com/archive/1/471641/100/0/threaded)। स्ट्रिंग तुलना को काम करने से रोकने के लिए, WAV फ़ाइलों को बनाने वाले पल्स कोड मॉड्यूलेशन (PCM) में यादृच्छिक बिट्स को फ्लिप किया गया था - जो मान को स्ट्रिंग तुलना को रोकने के लिए पर्याप्त बदलता है - लेकिन मनुष्य के लिए हल्के सिग्नल शोर की तरह लगता है।

हैमिंग दूरी गणना या लेवेनशटिन दूरी का उपयोग करके फजिंग मिलान का उपयोग मूल ऑडियो स्रोत से पल्स कोड मॉड्यूलेशन (PCM) की तुलना ऑडियो कैप्चा की समग्र उत्पन्न चुनौती प्रतिक्रिया से करने के लिए किया जा सकता है। एक स्थिर अनुमान के आधार पर करीबी मिलानों की तलाश के लिए हैमिंग दूरी गणना का उपयोग करके, कुछ सौ बनाम कुछ हज़ार का कट कैप्चा चुनौती प्रतिक्रिया को हल करने के लिए आवश्यक उत्तर निर्धारित करने के लिए पर्याप्त है।

यहाँ हैमिंग दूरी गणना काम करती है क्योंकि सिंपल मशीन फॉर्म (SMF) द्वारा शुरू किया गया शोर केवल यादृच्छिक बिट्स को फ्लिप कर रहा था, सम्मिलन या विलोपन का उपयोग नहीं किया गया था। कैप्चा के बाद के संशोधन में PCM में छोटे विराम जोड़े गए, सफेद स्थान के ये सम्मिलन लेवेनशटिन से पहचाने जा सकते थे जबकि एक छोटा सा सम्मिलन भी हैमिंग दूरी गणना को बाधित करेगा।

पोस्ट किया गया: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

टूल डाउनलोड करें