Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AudioCaptchaBypass-CVE-2008-2019 — 针对CVE-2008-2019的漏洞利用,通过使用汉明距离和莱文斯坦距离比较PCM音频并解决挑战响应,绕过Simple Machines Forum 1.1.4中的音频验证码。 | Kitploit
工具/GitHubGitHub/therook/audiocaptchabypass-cve-2008-2019
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试CAPTCHA 绕过
GitHubtherook/audiocaptchabypass-cve-2008-2019

AudioCaptchaBypass-CVE-2008-2019

针对CVE-2008-2019的漏洞利用,通过使用汉明距离和莱文斯坦距离比较PCM音频并解决挑战响应,绕过Simple Machines Forum 1.1.4中的音频验证码。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2176年前尚未审核
分享

Exploit for CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 and below.

Simple Machines Forum (SMF) 使用一种音频验证码,由一个女声读出字母表中的每个字母。用户(可能为盲人)需要按顺序输入这些字母才能通过挑战响应。CVE-2008-2019 所标识的漏洞实际上绕过了为修复 CVE-2007-3308 而引入的补丁。该漏洞利用仅仅使用了简单的字符串比较(https://www.securityfocus.com/archive/1/471641/100/0/threaded)。为了防止字符串比较生效,构成 WAV 文件的脉冲编码调制(PCM)中的随机位被翻转——这足以改变值从而阻止字符串比较,但对人类来说听起来只是轻微的信号噪声。

使用汉明距离计算或莱文斯坦距离进行模糊匹配,可将原始音频源的脉冲编码调制(PCM)与音频验证码生成的复合挑战响应进行比较。利用汉明距离计算,基于静态启发式寻找相近匹配,将数百与数千的截断值进行比较,足以确定解决验证码挑战响应所需的答案。

汉明距离计算在此处有效,因为 Simple Machines Forum (SMF) 引入的噪声仅仅是随机翻转位,并未涉及插入或删除。验证码的后续版本在 PCM 中添加了短暂停顿,这些空白插入可以通过莱文斯坦距离识别,而即使是很小的插入也会破坏汉明距离的计算。

发布地址: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

下载工具