Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/i12gocaj/instagram-notes-audio-leakage-via-url-extraction-fixed
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPapers & ForschungLernen & Bildung
GitHubi12gocaj/instagram-notes-audio-leakage-via-url-extraction-fixed

Instagram-Notes-Audio-Leakage-via-URL-Extraction-Fixed

Technischer Bericht über eine bereits behobene Sicherheitslücke in Instagram Notes, die die Original-Audioinhalte von Videos über direkte URLs offenlegte.

Repository anzeigen
812vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🎙️ Audio-Leck bei Instagram-Notizen durch URL-Extraktion (Behoben und belohnt)

🛡️ Zusammenfassung der Schwachstelle

Im [05/2025] entdeckte ich eine Schwachstelle in Instagram Web, die es jedem Benutzer ermöglichte, die ursprüngliche Videodatei aus einer Notiz zu extrahieren und auf das Hintergrundaudio zuzugreifen, das nicht öffentlich verfügbar sein sollte. Dies umging das Datenschutzmodell der Notizen-Funktion, bei der Videos still angezeigt werden sollen.

⚠️ Diese Schwachstelle wurde verantwortungsvoll offengelegt, validiert und behoben. Ich meldete sie Meta über ihr Bug-Bounty-Programm und erhielt dafür 1000 $ als Belohnung. Fall-ID: 3950957211809485

Die Ursache wurde auf den Datenbereinigungsprozess zurückgeführt, der beim Hochladen von Video-Notizen auf bestimmten Serverknoten verwendet wurde. Auf US-Servern trat die Schwachstelle nicht auf, was es Metas Ingenieuren zunächst erschwerte, das Problem zu reproduzieren.

🔍 Auswirkungen

Durch die Inspektion des Elements und das Kopieren der direkten Video-URL konnte jeder Benutzer das Originalvideo — einschließlich Audio — abrufen, obwohl Instagram-Notizen so konzipiert sind, dass sie die Audiowiedergabe unterdrücken. Dies legte private Gespräche, Umgebungsgeräusche oder unbeabsichtigte Hintergrundinhalte offen, die vom Benutzer hochgeladen wurden.

🧪 Proof of Concept

📹 Video: instagram_notes_audio_leakage.mov

Schritte:

  1. Öffnen Sie Instagram Web und sehen Sie sich eine beliebige Video-Notiz an.
  2. Öffnen Sie die Browser-Entwicklertools (Rechtsklick > Untersuchen).
  • Suchen Sie das <video controls>- oder <source>-Tag und kopieren Sie die src-URL.
  • Fügen Sie die URL in einem neuen Tab ein.
  • Das Originalvideo wird mit voller Audio abgespielt, wodurch das Stummschaltungsdesign des Frontends umgangen wird.
  • 📄 Verantwortungsvolle Offenlegung

    Meta erkannte das Problem an und validierte es, wobei eine Prämie von 1000 $ im Rahmen ihres Bug-Bounty-Programms vergeben wurde. Das Problem wurde seither stillschweigend behoben.

    👨‍💻 Autor

    Javier González Casares
    Cybersicherheit & Softwareentwicklung

    Tool herunterladen