Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Instagram-Notes-Audio-Leakage-via-URL-Extraction-Fixed — Rapport technique d'une vulnérabilité déjà corrigée dans Instagram Notes qui exposait l'audio original des vidéos via des URL directes. | Kitploit
Outils/GitHubGitHub/i12gocaj/instagram-notes-audio-leakage-via-url-extraction-fixed
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebArticles et RechercheApprentissage et Éducation
GitHubi12gocaj/instagram-notes-audio-leakage-via-url-extraction-fixed

Instagram-Notes-Audio-Leakage-via-URL-Extraction-Fixed

Rapport technique d'une vulnérabilité déjà corrigée dans Instagram Notes qui exposait l'audio original des vidéos via des URL directes.

Voir le dépôt
812il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🎙️ Fuite audio des Notes Instagram par extraction d'URL (Corrigé et récompensé)

🛡️ Résumé de la vulnérabilité

En [05/2025], j'ai découvert une vulnérabilité dans Instagram Web qui permettait à tout utilisateur d'extraire le fichier vidéo original d'une Note et d'accéder à l'audio de fond, qui n'était pas censé être accessible publiquement. Cela contournait le modèle de confidentialité de la fonctionnalité Notes, où les vidéos sont censées être affichées en silence.

⚠️ Cette vulnérabilité a été divulguée de manière responsable, validée et corrigée. Je l'ai signalée à Meta via leur programme Bug Bounty et j'ai reçu une récompense de $1000 pour cette découverte. Case ID : 3950957211809485

La cause première a été attribuée au processus de nettoyage des données utilisé lors du téléchargement de vidéos Notes sur certains nœuds serveurs. Sur les serveurs américains, la vulnérabilité n'apparaissait pas, ce qui a rendu difficile la reproduction du problème par les ingénieurs de Meta au début.

🔍 Impact

En inspectant l'élément et en copiant l'URL directe de la vidéo, tout utilisateur pouvait récupérer la vidéo originale — y compris l'audio — même si les Notes Instagram sont conçues pour supprimer la lecture audio. Cela exposait des conversations privées, des sons ambiants ou du contenu de fond non intentionnel téléchargé par l'utilisateur.

🧪 Preuve de concept

📹 Vidéo : instagram_notes_audio_leakage.mov

Étapes :

  1. Ouvrir Instagram Web et visualiser toute Note vidéo.
  2. Ouvrir les outils de développement du navigateur (clic droit > Inspecter).
  • Localiser la balise <video controls> ou <source> et copier l'URL src.
  • Coller l'URL dans un nouvel onglet.
  • La vidéo originale est lue avec tout le son, contournant le paramètre muet du front-end.
  • 📄 Divulgation responsable

    Meta a reconnu et validé le problème, accordant une prime de $1000 dans le cadre de son programme bug bounty. Le problème a depuis été corrigé silencieusement.

    👨‍💻 Auteur

    Javier González Casares
    Cybersécurité & Ingénierie logicielle

    Télécharger l’outil