Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — Exploit para CVE-2008-2019 contornando o captcha de áudio do SMF usando distância de Hamming e distância de Levenshtein para corresponder amostras de áudio PCM com padrões de letras conhecidos. | Kitploit
Ferramentas/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingBypass de CAPTCHA
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

Exploit para CVE-2008-2019 contornando o captcha de áudio do SMF usando distância de Hamming e distância de Levenshtein para corresponder amostras de áudio PCM com padrões de letras conhecidos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 6 anosAinda não revisado

Exploit para CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 e anteriores.

SMF usa um captcha de áudio composto por uma voz feminina dizendo cada letra do alfabeto. O usuário (que pode ser cego) precisa digitar essas letras para passar no desafio de resposta. A vulnerabilidade identificada por CVE-2008-2019 é na verdade uma forma de contornar um patch introduzido para corrigir CVE-2007-3308. Este exploit usava simples comparação de strings (https://www.securityfocus.com/archive/1/471641/100/0/threaded). Para impedir que a comparação de strings funcionasse, bits aleatórios foram invertidos na modulação por código de pulso (PCM) que compõe os arquivos WAV - o que altera o valor o suficiente para impedir a comparação de strings - mas soa como um leve ruído de sinal para um humano.

Correspondência por fuzzing usando um cálculo de distância de Hamming ou distância de Levenshtein pode ser usada para comparar a modulação por código de pulso (PCM) da fonte de áudio original com a resposta de desafio gerada composta do captcha de áudio. Usando um cálculo de distância de Hamming para procurar correspondências próximas com base em uma heurística estática, um corte de algumas centenas contra alguns milhares é suficiente para determinar a resposta necessária para resolver o desafio do captcha.

Um cálculo de distância de Hamming funciona aqui porque o ruído introduzido pelo Simple Machine Form (SMF) era apenas inverter bits aleatórios, inserções ou exclusões não foram usadas. Uma revisão posterior do captcha adicionou pausas curtas ao PCM; essas inserções de espaço em branco poderiam ser identificadas com Levenshtein, enquanto mesmo uma pequena inserção prejudicaria um cálculo de distância de Hamming.

Publicado: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

Baixar ferramenta