Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
uncaptcha — Google의 오디오 reCaptcha를 85% 정확도로 무력화합니다. | Kitploit
도구/GitHubGitHub/ecthros/uncaptcha
Web SecurityMachine LearningPapers & ResearchLearning & EducationCAPTCHA Bypass
GitHubecthros/uncaptcha

uncaptcha

Google의 오디오 reCaptcha를 85% 정확도로 무력화합니다.

저장소 보기
2.8k3268년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

uncaptcha

Google의 오디오 reCaptcha 시스템을 85% 정확도로 무력화합니다. uncaptcha

면책 조항

unCaptcha는 개념 증명을 목적으로 합니다. 논문 작성 당시, reCaptcha의 오디오 챌린지를 85% 성공률로 해결할 수 있었습니다. 그 이후로 reCaptcha는 unCaptcha의 성공을 제한하는 추가 보호 조치를 포함한 것으로 보입니다. 이 코드를 reCaptcha에 대한 효과적인 공격으로 유지하지 않을 것입니다.

예를 들어, Google은 브라우저 자동화 감지 기능도 개선했습니다. 즉, 현재 상태의 Selenium으로는 Google에서 캡차를 가져올 수 없습니다. 이로 인해 Google이 사용자에게 이상한 오디오 세그먼트를 보낼 수 있습니다. 또한, 일부 오디오 챌린지에는 숫자뿐만 아니라 짧은 음성 텍스트 조각도 포함되어 있음을 관찰했습니다.

이 분야에서 연구를 수행할 때는 주의를 기울이고, 지역, 주, 연방 법률을 준수하며, 잠재적 취약점을 즉시 Google에 책임감 있게 공개할 것을 권장합니다.

또한, 필요한 모든 쿼리에서 API 키를 제거했습니다. 이 작업의 일부를 재현하거나 이 분야에서 자체 연구를 수행하려면 사용된 6개 서비스 각각에서 API 키를 획득해야 합니다. 이 키는 파일에서 긴 'X' 문자열로 표시되어 있습니다.

영감

인터넷 전역에서 수십만 개의 사이트가 봇 방어를 위해 Google의 reCaptcha 시스템에 의존하고 있습니다 (실제로 Devpost는 새 계정을 만들 때 reCaptcha를 사용합니다). 2012년 Google 연구팀이 텍스트 reCaptcha를 거의 완전히 무력화하는 것을 시연한 후, reCaptcha 시스템은 자동화 시스템이 해결하기 역사적으로 더 어려운 오디오 및 이미지 챌린지에 의존하도록 진화했습니다. Google은 지속적으로 설계를 반복하여 최근 올해에도 더 새롭고 강력한 버전을 출시했습니다. 이 캡차 시스템의 무력을 성공적으로 시연하는 것은 수십만 개의 인기 사이트에 심각한 취약점을 의미합니다.

하는 일

우리의 unCaptcha 시스템은 오디오 캡차를 대상으로 한 공격 기능을 가지고 있습니다. 브라우저 자동화 소프트웨어를 사용하여 대상 웹사이트와 상호작용하고 캡차와 교전하여 공격을 시작하는 데 필요한 요소를 파싱합니다. 주로 오디오 캡차 공격에 의존합니다. 음성 숫자를 올바르게 식별함으로써 프로그래밍 방식으로 reCaptcha를 통과하고 사이트가 우리의 봇을 인간으로 착각하게 만듭니다. 구체적으로, unCaptcha는 인기 사이트인 Reddit을 대상으로 새 사용자 생성 과정을 수행하지만, Reddit에 미치는 영향을 완화하기 위해 사용자 생성 직전에 중단됩니다.

배경

Google의 reCaptcha 시스템은 고급 위험 분석 시스템을 사용하여 주어진 사용자가 인간일 확률과 봇일 확률을 프로그래밍 방식으로 결정합니다. 사용자의 쿠키(그리고 확장하여 다른 Google 서비스와의 상호작용), 챌린지 해결 속도, 마우스 움직임, 그리고 (당연히) 주어진 작업을 얼마나 성공적으로 해결하는지 고려합니다. 시스템이 점점 의심을 가지면 더 어려운 챌린지를 제공하고 사용자가 더 많이 해결하도록 요구합니다. 연구자들은 이미 reCaptcha 시스템의 약간의 약점을 확인했습니다. Google 서비스와의 9일간의 합법적인(?) 상호작용은 일반적으로 시스템의 의심 수준을 크게 낮추기에 충분합니다.

작동 방식

오디오 캡차의 형식은 배경 잡음 속에서 다양한 속도, 피치, 억양으로 읽히는, 일정 간격의 다양한 길이의 숫자 시리즈입니다. 이 캡차를 공격하기 위해 페이지에서 오디오 페이로드를 식별하고, 다운로드한 후, 음성 위치별로 자동으로 분할합니다.

그런 다음 각 숫자 오디오 비트는 6개의 다른 무료 온라인 오디오 변환 서비스(IBM, Google Cloud, Google Speech Recognition, Sphinx, Wit-AI, Bing Speech Recognition)에 업로드되고, 이러한 결과가 수집됩니다. 우리는 이들 각각의 결과를 앙상블하여 사전 정의된 휴리스틱을 사용하여 가장 가능성 높은 숫자 문자열을 확률적으로 열거합니다. 이 숫자는 캡차에 자연스럽게 입력되고 캡차가 완료됩니다. 테스트 결과, 개별 숫자 식별에서 92% 이상의 정확도, 오디오 캡차 전체를 무력화하는 데 85% 이상의 정확도를 보았습니다.

설치

먼저, Python 종속성을 설치합니다:

root@kitploit:~
$ pip install -r requirements.txt

sox, ffmpeg, selenium도 설치되어 있는지 확인하세요!

root@kitploit:~
$ apt-get install sox ffmpeg selenium

그런 다음, PoC를 시작하려면:

root@kitploit:~
$ python main.py --audio --reddit

이 명령은 reddit.com을 열고, 계정 가입 페이지로 이동하여 가짜 사용자 이름, 이메일, 비밀번호를 생성한 후 오디오 캡차를 공격합니다. 캡차가 완료되면(통과 여부와 관계없이) 브라우저가 종료됩니다.

더 알아보기

자세한 내용은 여기에 있는 논문을 읽어보시기 바랍니다. 또한, 웹사이트 여기를 방문하거나 원본 USENIX WOOT '17 슬라이드를 확인하세요.

예시

동영상 보기

USENIX WOOT '17 슬라이드

기여자

Kkevsterrr

dpatel19

ecthros

Dave Levin

도구 다운로드