
CVE-2008-2019에 대한 익스플로잇으로, Simple Machines Forum 1.1.4의 오디오 캡차를 우회합니다. 해밍 거리와 레벤슈타인 거리를 사용하여 PCM 오디오를 비교하고 챌린지 응답을 해결합니다.
Exploit for CVE-2008-2019 - Simple Machines Forum (SMF) 1.1.4 이하.
SMF는 여성의 목소리가 알파벳 각 글자를 말하는 오디오 캡차를 사용합니다. 사용자(시각 장애인일 수 있음)는 이 편지에 응답하기 위해 이 글자를 입력해야 합니다. CVE-2008-2019로 식별된 취약점은 실제로 CVE-2007-3308을 수정하기 위해 도입된 패치를 우회하는 것입니다. 이 익스플로잇은 단순한 문자열 비교(https://www.securityfocus.com/archive/1/471641/100/0/threaded)를 사용했습니다. 문자열 비교가 작동하지 않도록 하기 위해 WAV 파일을 구성하는 PCM(펄스 코드 변조)에서 임의의 비트를 뒤집었습니다. 이렇게 하면 문자열 비교를 막을 만큼 값이 변경되지만, 인간에게는 약간의 신호 잡음처럼 들립니다.
해밍 거리 계산 또는 레벤슈타인 거리를 사용한 퍼징 매칭(Fuzzing matching)을 사용하여 원래 오디오 소스의 PCM과 오디오 캡차에서 생성된 복합 챌린지 응답을 비교할 수 있습니다. 정적 휴리스틱을 기반으로 한 해밍 거리 계산을 사용하여 근접 일치를 찾으면 수천 개 대비 수백 개의 차이가 캡차 챌린지 응답을 해결하는 데 필요한 답을 결정하기에 충분합니다.
해밍 거리 계산이 여기서 작동하는 이유는 SMF(Simple Machines Forum)가 도입한 노이즈가 단순히 임의의 비트를 뒤집는 것뿐이며 삽입이나 삭제는 사용되지 않았기 때문입니다. 나중에 캡차 개정판에서는 PCM에 짧은 일시 중지를 추가했는데, 이러한 공백 삽입은 레벤슈타인 거리로 식별할 수 있는 반면, 작은 삽입이라도 해밍 거리 계산을 무효화할 수 있습니다.
게시됨: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0