Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-8389 — [CVE-2019-8389] Un código de exploit para explotar una vulnerabilidad de lectura de archivos locales en Musicloud v1.6 iOS Application | Kitploit
Herramientas/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Móvil
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] Un código de exploit para explotar una vulnerabilidad de lectura de archivos locales en Musicloud v1.6 iOS Application

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
10817hace 7 añosAún no revisado
Compartir

CVE-2019-8389 - Lectura arbitraria de archivos en Musicloud para iOS v1.6

[CVE-2019-8389] Código de exploit para explotar una vulnerabilidad de lectura local de archivos en la aplicación Musicloud v1.6 para iOS

Descripción:

Se identificó una vulnerabilidad de lectura de archivos en la función de transferencia Wi-Fi de Musicloud 1.6. De forma predeterminada, la aplicación ejecuta un servicio de transferencia en el puerto 8080, accesible para todos en la misma red Wi-Fi. Un atacante puede enviar los parámetros POST downfiles y cur-folder (con una carga útil ../ manipulada) al endpoint download.script. Esto creará un archivo MusicPlayerArchive.zip que es accesible públicamente e incluye el contenido de cualquier archivo solicitado (como el archivo /etc/passwd).

Información:

Aplicación afectada: Musicloud para iOS

Versión afectada: v1.6

Descubierto por: Shawar Khan de Hackersray

Prueba de concepto:

asciicast

CVE-2019-8389 Prueba de concepto

Descargar herramienta