Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — CVE-2008-2019 के लिए एक्सप्लॉइट जो SMF ऑडियो कैप्चा को हैमिंग दूरी और लेवेनश्टाइन दूरी का उपयोग करके PCM ऑडियो सैंपल को ज्ञात अक्षर पैटर्न से मिलान करके बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगकैप्चा बायपास
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

CVE-2008-2019 के लिए एक्सप्लॉइट जो SMF ऑडियो कैप्चा को हैमिंग दूरी और लेवेनश्टाइन दूरी का उपयोग करके PCM ऑडियो सैंपल को ज्ञात अक्षर पैटर्न से मिलान करके बायपास करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
216 साल पहलेअभी तक समीक्षित नहीं

Exploit for CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 और उससे नीचे.

SMF एक ऑडियो कैप्चा का उपयोग करता है जो एक महिला की आवाज़ से बना होता है जो वर्णमाला का प्रत्येक अक्षर बोलता है। उपयोगकर्ता (जो अंधा हो सकता है) को चुनौती प्रतिक्रिया पास करने के लिए इन अक्षरों को टाइप करना होता है। CVE-2008-2019 द्वारा पहचानी गई कमजोरी वास्तव में CVE-2007-3308 को ठीक करने के लिए शुरू किए गए एक पैच को बायपास करना है। यह शोषण केवल सरल स्ट्रिंग तुलना का उपयोग करता था (https://www.securityfocus.com/archive/1/471641/100/0/threaded)। स्ट्रिंग तुलना को काम करने से रोकने के लिए, WAV फ़ाइलों को बनाने वाले पल्स कोड मॉड्यूलेशन (PCM) में यादृच्छिक बिट्स को फ्लिप किया गया था - जो मान को स्ट्रिंग तुलना को रोकने के लिए पर्याप्त बदलता है - लेकिन मनुष्य के लिए हल्के सिग्नल शोर की तरह लगता है।

हैमिंग दूरी गणना या लेवेनशटिन दूरी का उपयोग करके फजिंग मिलान का उपयोग मूल ऑडियो स्रोत से पल्स कोड मॉड्यूलेशन (PCM) की तुलना ऑडियो कैप्चा की समग्र उत्पन्न चुनौती प्रतिक्रिया से करने के लिए किया जा सकता है। एक स्थिर अनुमान के आधार पर करीबी मिलानों की तलाश के लिए हैमिंग दूरी गणना का उपयोग करके, कुछ सौ बनाम कुछ हज़ार का कट कैप्चा चुनौती प्रतिक्रिया को हल करने के लिए आवश्यक उत्तर निर्धारित करने के लिए पर्याप्त है।

यहाँ हैमिंग दूरी गणना काम करती है क्योंकि सिंपल मशीन फॉर्म (SMF) द्वारा शुरू किया गया शोर केवल यादृच्छिक बिट्स को फ्लिप कर रहा था, सम्मिलन या विलोपन का उपयोग नहीं किया गया था। कैप्चा के बाद के संशोधन में PCM में छोटे विराम जोड़े गए, सफेद स्थान के ये सम्मिलन लेवेनशटिन से पहचाने जा सकते थे जबकि एक छोटा सा सम्मिलन भी हैमिंग दूरी गणना को बाधित करेगा।

पोस्ट किया गया: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

टूल डाउनलोड करें