Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-8389 — [CVE-2019-8389] Musicloud v1.6 iOSアプリケーションのローカルファイル読み取り脆弱性を悪用するためのエクスプロイトコード | Kitploit
ツール/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
iOSセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用モバイルセキュリティ
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] Musicloud v1.6 iOSアプリケーションのローカルファイル読み取り脆弱性を悪用するためのエクスプロイトコード

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
108177年前未レビュー

CVE-2019-8389 - Musicloud for iOS v1.6 における任意のファイル読み取り

[CVE-2019-8389] Musicloud v1.6 iOSアプリケーションのローカルファイル読み取り脆弱性を悪用するためのエクスプロイトコード

説明:

Musicloud 1.6のWi-Fi転送機能にファイル読み取りの脆弱性が確認されました。デフォルトでは、アプリケーションはポート8080で転送サービスを実行し、同一Wi-Fiネットワーク上のすべてのユーザーがアクセス可能です。攻撃者は、POSTパラメータdownfilesとcur-folder(細工された../ペイロードを含む)をdownload.scriptエンドポイントに送信できます。これにより、一般公開されるMusicPlayerArchive.zipアーカイブが作成され、要求された任意のファイル(/etc/passwdファイルなど)の内容が含まれます。

情報:

影響を受けるアプリケーション: Musicloud for iOS

影響を受けるバージョン: v1.6

発見者: HackersrayのShawar Khan

概念実証:

asciicast

CVE-2019-8389 概念実証

ツールをダウンロード