Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-8389 — [CVE-2019-8389] كود استغلال لاستغلال ثغرة قراءة ملفات محلية في تطبيق Musicloud v1.6 لنظام iOS | Kitploit
أدوات/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
أمان iOSتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الجوال
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] كود استغلال لاستغلال ثغرة قراءة ملفات محلية في تطبيق Musicloud v1.6 لنظام iOS

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
10810منذ 7 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2019-8389 - قراءة ملفات عشوائية في Musicloud لنظام iOS الإصدار v1.6

[CVE-2019-8389] كود استغلال لاستغلال ثغرة قراءة ملفات محلية في تطبيق Musicloud v1.6 لنظام iOS

الوصف:

تم اكتشاف ثغرة قراءة ملفات في ميزة النقل عبر Wi-Fi في تطبيق Musicloud 1.6. افتراضيًا، يشغّل التطبيق خدمة نقل على المنفذ 8080، ويمكن لأي شخص على نفس شبكة Wi-Fi الوصول إليها. يمكن للمهاجم إرسال معاملات POST وهما downfiles و cur-folder (مع حمولة ../ مصممة خصيصًا) إلى نقطة النهاية download.script. سيؤدي ذلك إلى إنشاء أرشيف MusicPlayerArchive.zip يمكن الوصول إليه علنًا ويتضمن محتوى أي ملف مطلوب (مثل ملف /etc/passwd).

المعلومات:

التطبيق المتأثر: Musicloud لنظام iOS

الإصدار المتأثر: v1.6

اكتشفه: Shawar Khan من Hackersray

إثبات المفهوم:

asciicast

CVE-2019-8389 Proof of Concept

تنزيل الأداة