Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-8389 — [CVE-2019-8389] Эксплойт-код для эксплуатации уязвимости локального чтения файлов в iOS-приложении Musicloud v1.6 | Kitploit
Инструменты/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
Безопасность iOSАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийМобильная безопасность
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] Эксплойт-код для эксплуатации уязвимости локального чтения файлов в iOS-приложении Musicloud v1.6

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
108177 лет назадЕщё не проверено
Поделиться

CVE-2019-8389 - Произвольное чтение файлов в Musicloud для iOS v1.6

[CVE-2019-8389] Эксплойт-код для эксплуатации уязвимости локального чтения файлов в приложении Musicloud v1.6 для iOS

Описание:

Уязвимость чтения файлов была обнаружена в функции передачи через Wi-Fi в Musicloud 1.6. По умолчанию приложение запускает сервис передачи на порту 8080, доступный всем в той же Wi-Fi-сети. Злоумышленник может отправить POST-параметры downfiles и cur-folder (со специально сформированной полезной нагрузкой ../) в конечную точку download.script. Это создаст архив MusicPlayerArchive.zip, который будет общедоступным и будет содержать содержимое любого запрошенного файла (например, /etc/passwd).

Информация:

Затронутое приложение: Musicloud для iOS

Затронутая версия: v1.6

Обнаружено: Shawar Khan из Hackersray

Доказательство концепции:

asciicast

CVE-2019-8389 Доказательство концепции

Скачать инструмент