Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — CVE-2008-2019에 대한 익스플로잇으로, Simple Machines Forum 1.1.4의 오디오 캡차를 우회합니다. 해밍 거리와 레벤슈타인 거리를 사용하여 PCM 오디오를 비교하고 챌린지 응답을 해결합니다. | Kitploit
도구/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
Vulnerability AnalysisExploitationWeb Application ExploitationFuzzingCAPTCHA Bypass
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

CVE-2008-2019에 대한 익스플로잇으로, Simple Machines Forum 1.1.4의 오디오 캡차를 우회합니다. 해밍 거리와 레벤슈타인 거리를 사용하여 PCM 오디오를 비교하고 챌린지 응답을 해결합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
2176년 전아직 검토되지 않음
공유

Exploit for CVE-2008-2019 - Simple Machines Forum (SMF) 1.1.4 이하.

SMF는 여성의 목소리가 알파벳 각 글자를 말하는 오디오 캡차를 사용합니다. 사용자(시각 장애인일 수 있음)는 이 편지에 응답하기 위해 이 글자를 입력해야 합니다. CVE-2008-2019로 식별된 취약점은 실제로 CVE-2007-3308을 수정하기 위해 도입된 패치를 우회하는 것입니다. 이 익스플로잇은 단순한 문자열 비교(https://www.securityfocus.com/archive/1/471641/100/0/threaded)를 사용했습니다. 문자열 비교가 작동하지 않도록 하기 위해 WAV 파일을 구성하는 PCM(펄스 코드 변조)에서 임의의 비트를 뒤집었습니다. 이렇게 하면 문자열 비교를 막을 만큼 값이 변경되지만, 인간에게는 약간의 신호 잡음처럼 들립니다.

해밍 거리 계산 또는 레벤슈타인 거리를 사용한 퍼징 매칭(Fuzzing matching)을 사용하여 원래 오디오 소스의 PCM과 오디오 캡차에서 생성된 복합 챌린지 응답을 비교할 수 있습니다. 정적 휴리스틱을 기반으로 한 해밍 거리 계산을 사용하여 근접 일치를 찾으면 수천 개 대비 수백 개의 차이가 캡차 챌린지 응답을 해결하는 데 필요한 답을 결정하기에 충분합니다.

해밍 거리 계산이 여기서 작동하는 이유는 SMF(Simple Machines Forum)가 도입한 노이즈가 단순히 임의의 비트를 뒤집는 것뿐이며 삽입이나 삭제는 사용되지 않았기 때문입니다. 나중에 캡차 개정판에서는 PCM에 짧은 일시 중지를 추가했는데, 이러한 공백 삽입은 레벤슈타인 거리로 식별할 수 있는 반면, 작은 삽입이라도 해밍 거리 계산을 무효화할 수 있습니다.

게시됨: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

도구 다운로드