
CVE-2008-2019 的漏洞利用,通过使用汉明距离和莱文斯坦距离比较 PCM 音频并解决挑战响应,绕过 Simple Machines Forum 1.1.4 中的音频验证码。
Эксплойт для CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 и ниже.
SMF использует аудио-капчу, состоящую из женского голоса, произносящего каждую букву алфавита. Пользователь (который может быть слепым) должен ввести эти буквы, чтобы пройти проверку. Уязвимость, идентифицированная как CVE-2008-2019, на самом деле обходит исправление, введённое для устранения CVE-2007-3308. Этот эксплойт использовал простое сравнение строк (https://www.securityfocus.com/archive/1/471641/100/0/threaded). Чтобы предотвратить работу сравнения строк, произвольные биты переворачивались в импульсно-кодовой модуляции (PCM), составляющей WAV-файлы, что изменяет значение достаточно для предотвращения сравнения строк, но для человека звучит как лёгкий шум сигнала.
Фаззинг-сопоставление с использованием вычисления расстояния Хэмминга или расстояния Левенштейна может быть использовано для сравнения импульсно-кодовой модуляции (PCM) из исходного аудиоисточника с составным сгенерированным ответом на вызов аудио-капчи. Используя вычисление расстояния Хэмминга для поиска близких совпадений на основе статической эвристики, порог в несколько сотен против нескольких тысяч достаточен для определения ответа, необходимого для решения капчи.
Вычисление расстояния Хэмминга работает здесь, потому что шум, вносимый Simple Machine Form (SMF), заключался только в переворачивании случайных битов, вставки или удаления не использовались. В более поздней версии капчи были добавлены короткие паузы в PCM; эти вставки пробелов можно было идентифицировать с помощью Левенштейна, тогда как даже небольшая вставка сбивала бы вычисление расстояния Хэмминга.
Опубликовано: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0