
针对CVE-2008-2019的漏洞利用,通过使用汉明距离和莱文斯坦距离比较PCM音频并解决挑战响应,绕过Simple Machines Forum 1.1.4中的音频验证码。
Exploit for CVE-2008-2019 - Simple Machines Form (SMF) 1.1.4 and below.
Simple Machines Forum (SMF) 使用一种音频验证码,由一个女声读出字母表中的每个字母。用户(可能为盲人)需要按顺序输入这些字母才能通过挑战响应。CVE-2008-2019 所标识的漏洞实际上绕过了为修复 CVE-2007-3308 而引入的补丁。该漏洞利用仅仅使用了简单的字符串比较(https://www.securityfocus.com/archive/1/471641/100/0/threaded)。为了防止字符串比较生效,构成 WAV 文件的脉冲编码调制(PCM)中的随机位被翻转——这足以改变值从而阻止字符串比较,但对人类来说听起来只是轻微的信号噪声。
使用汉明距离计算或莱文斯坦距离进行模糊匹配,可将原始音频源的脉冲编码调制(PCM)与音频验证码生成的复合挑战响应进行比较。利用汉明距离计算,基于静态启发式寻找相近匹配,将数百与数千的截断值进行比较,足以确定解决验证码挑战响应所需的答案。
汉明距离计算在此处有效,因为 Simple Machines Forum (SMF) 引入的噪声仅仅是随机翻转位,并未涉及插入或删除。验证码的后续版本在 PCM 中添加了短暂停顿,这些空白插入可以通过莱文斯坦距离识别,而即使是很小的插入也会破坏汉明距离的计算。
发布地址: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-2019 https://www.exploit-db.com/exploits/32462 https://simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0