Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Instagram-Notes-Audio-Leakage-via-URL-Extraction-Fixed — Relatório técnico de uma vulnerabilidade já corrigida no Instagram Notes que expunha o áudio original de vídeos por meio de URLs diretas. | Kitploit
Ferramentas/GitHubGitHub/i12gocaj/instagram-notes-audio-leakage-via-url-extraction-fixed
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPapers e PesquisaAprendizado e Educação
GitHubi12gocaj/instagram-notes-audio-leakage-via-url-extraction-fixed

Instagram-Notes-Audio-Leakage-via-URL-Extraction-Fixed

Relatório técnico de uma vulnerabilidade já corrigida no Instagram Notes que expunha o áudio original de vídeos por meio de URLs diretas.

Ver Repositório
812há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🎙️ Vazamento de Áudio do Instagram Notes via Extração de URL (Corrigido e Recompensado)

🛡️ Resumo da Vulnerabilidade

Em [05/2025], descobri uma vulnerabilidade no Instagram Web que permitia a qualquer usuário extrair o arquivo de vídeo original de uma Nota e acessar o áudio de fundo, que não deveria estar disponível publicamente. Isso contornava o modelo de privacidade do recurso Notes, onde os vídeos deveriam ser exibidos silenciosamente.

⚠️ Esta vulnerabilidade foi divulgada, validada e corrigida de forma responsável. Eu a reportei à Meta através do seu Programa de Bug Bounty e recebi $1000 por esta descoberta. ID do Caso: 3950957211809485

A causa raiz foi atribuída ao processo de sanitização de dados usado ao enviar Notas de vídeo em determinados servidores. Nos servidores dos EUA a vulnerabilidade não aparecia, dificultando a reprodução do problema pelos engenheiros da Meta no início.

🔍 Impacto

Ao inspecionar o elemento e copiar a URL direta do vídeo, qualquer usuário podia recuperar o vídeo original — incluindo áudio — mesmo que o Instagram Notes seja projetado para suprimir a reprodução de áudio. Isso expunha conversas privadas, sons ambientes ou conteúdo de fundo não intencional enviado pelo usuário.

🧪 Prova de Conceito

📹 Vídeo: instagram_notes_audio_leakage.mov

Passos:

  1. Abra o Instagram Web e veja qualquer Nota de vídeo.
  2. Abra as DevTools do navegador (Clique direito > Inspecionar).
  3. Localize a tag <video controls> ou e copie a URL .
<source>
src
  • Cole a URL em uma nova aba.
  • O vídeo original é reproduzido com áudio completo, contornando o design mudo do frontend.
  • 📄 Divulgação Responsável

    A Meta reconheceu e validou o problema, concedendo uma recompensa de $1000 como parte de seu programa de bug bounty. O problema foi corrigido silenciosamente desde então.

    👨‍💻 Autor

    Javier González Casares
    Segurança Cibernética & Engenharia de Software

    Baixar ferramenta