
CVE-2008-2019 के लिए एक्सप्लॉइट जो SMF ऑडियो कैप्चा को हैमिंग दूरी और लेवेनश्टाइन दूरी का उपयोग करके PCM ऑडियो सैंपल को ज्ञात अक्षर पैटर्न से मिलान करके बायपास करता है।
Exploit for CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 और उससे नीचे.
SMF एक ऑडियो कैप्चा का उपयोग करता है जो एक महिला की आवाज़ से बना होता है जो वर्णमाला का प्रत्येक अक्षर बोलता है। उपयोगकर्ता (जो अंधा हो सकता है) को चुनौती प्रतिक्रिया पास करने के लिए इन अक्षरों को टाइप करना होता है। CVE-2008-2019 द्वारा पहचानी गई कमजोरी वास्तव में CVE-2007-3308 को ठीक करने के लिए शुरू किए गए एक पैच को बायपास करना है। यह शोषण केवल सरल स्ट्रिंग तुलना का उपयोग करता था (https://www.securityfocus.com/archive/1/471641/100/0/threaded)। स्ट्रिंग तुलना को काम करने से रोकने के लिए, WAV फ़ाइलों को बनाने वाले पल्स कोड मॉड्यूलेशन (PCM) में यादृच्छिक बिट्स को फ्लिप किया गया था - जो मान को स्ट्रिंग तुलना को रोकने के लिए पर्याप्त बदलता है - लेकिन मनुष्य के लिए हल्के सिग्नल शोर की तरह लगता है।
हैमिंग दूरी गणना या लेवेनशटिन दूरी का उपयोग करके फजिंग मिलान का उपयोग मूल ऑडियो स्रोत से पल्स कोड मॉड्यूलेशन (PCM) की तुलना ऑडियो कैप्चा की समग्र उत्पन्न चुनौती प्रतिक्रिया से करने के लिए किया जा सकता है। एक स्थिर अनुमान के आधार पर करीबी मिलानों की तलाश के लिए हैमिंग दूरी गणना का उपयोग करके, कुछ सौ बनाम कुछ हज़ार का कट कैप्चा चुनौती प्रतिक्रिया को हल करने के लिए आवश्यक उत्तर निर्धारित करने के लिए पर्याप्त है।
यहाँ हैमिंग दूरी गणना काम करती है क्योंकि सिंपल मशीन फॉर्म (SMF) द्वारा शुरू किया गया शोर केवल यादृच्छिक बिट्स को फ्लिप कर रहा था, सम्मिलन या विलोपन का उपयोग नहीं किया गया था। कैप्चा के बाद के संशोधन में PCM में छोटे विराम जोड़े गए, सफेद स्थान के ये सम्मिलन लेवेनशटिन से पहचाने जा सकते थे जबकि एक छोटा सा सम्मिलन भी हैमिंग दूरी गणना को बाधित करेगा।
पोस्ट किया गया: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0