Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-8389 — [CVE-2019-8389] Ein Exploit-Code zum Ausnutzen einer lokalen Datei-Lese-Schwachstelle in der Musicloud v1.6 iOS-Anwendung | Kitploit
Tools/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
iOS-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationMobile Sicherheit
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] Ein Exploit-Code zum Ausnutzen einer lokalen Datei-Lese-Schwachstelle in der Musicloud v1.6 iOS-Anwendung

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
10810vor 7 JahrenNoch nicht geprüft
Teilen

CVE-2019-8389 - Beliebiges Dateilesen in Musicloud für iOS v1.6

[CVE-2019-8389] Ein Exploit-Code zur Ausnutzung einer lokalen Schwachstelle beim Dateilesen in der iOS-Anwendung Musicloud v1.6

Beschreibung:

Eine Schwachstelle beim Dateilesen wurde in der WLAN-Übertragungsfunktion von Musicloud 1.6 festgestellt. Standardmäßig führt die Anwendung einen Übertragungsdienst auf Port 8080 aus, der von jedem im selben WLAN-Netzwerk erreichbar ist. Ein Angreifer kann die POST-Parameter downfiles und cur-folder (mit einem manipulierten ../-Payload) an den Endpunkt download.script senden. Dadurch wird ein öffentlich zugängliches MusicPlayerArchive.zip-Archiv erstellt, das den Inhalt jeder angeforderten Datei (z. B. der Datei /etc/passwd) enthält.

Informationen:

Betroffene Anwendung: Musicloud für iOS

Betroffene Version: v1.6

Entdeckt von : Shawar Khan von Hackersray

Proof of Concept:

asciicast

CVE-2019-8389 Proof of Concept

Tool herunterladen