Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-8389 — [CVE-2019-8389] Musicloud v1.6 iOS एप्लिकेशन में स्थानीय फ़ाइल पढ़ने की भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट कोड | Kitploit
उपकरण/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमोबाइल सुरक्षा
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] Musicloud v1.6 iOS एप्लिकेशन में स्थानीय फ़ाइल पढ़ने की भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट कोड

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
108107 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2019-8389 - Musicloud for iOS v1.6 में मनमाना फ़ाइल पढ़ना

[CVE-2019-8389] Musicloud v1.6 iOS ऐप में स्थानीय फ़ाइल पढ़ने की भेद्यता का शोषण करने के लिए एक एक्सप्लॉइट कोड

विवरण:

Musicloud 1.6 की Wi-Fi ट्रांसफर सुविधा में एक फ़ाइल-रीड भेद्यता पाई गई। डिफ़ॉल्ट रूप से, ऐप पोर्ट 8080 पर एक ट्रांसफर सेवा चलाता है, जो उसी Wi-Fi नेटवर्क पर सभी के लिए सुलभ होती है। एक हमलावर download.script एंडपॉइंट पर POST पैरामीटर downfiles और cur-folder (एक क्राफ्टेड ../ पेलोड के साथ) भेज सकता है। इससे एक MusicPlayerArchive.zip आर्काइव बनता है जो सार्वजनिक रूप से सुलभ होता है और इसमें किसी भी अनुरोधित फ़ाइल की सामग्री शामिल होती है (जैसे /etc/passwd फ़ाइल)।

जानकारी:

प्रभावित ऐप: Musicloud for iOS

प्रभावित संस्करण: v1.6

खोजकर्ता: Hackersray से Shawar Khan

प्रूफ ऑफ कॉन्सेप्ट:

asciicast

CVE-2019-8389 Proof of Concept

टूल डाउनलोड करें