[CVE-2019-8389] 用于利用 Musicloud v1.6 iOS 应用中的本地文件读取漏洞的利用代码
在 Musicloud 1.6 的 Wi-Fi 传输功能中发现了一个文件读取漏洞。默认情况下,该应用在 8080 端口运行一个传输服务,同一 Wi-Fi 网络上的任何人都可以访问。攻击者可以将 POST 参数 downfiles 和 cur-folder(带有精心构造的 ../ 载荷)发送到 download.script 端点。这将创建一个公开可访问的 MusicPlayerArchive.zip 存档,其中包含任何请求文件(例如 /etc/passwd 文件)的内容。
受影响应用:Musicloud for iOS
受影响版本:v1.6
发现者:来自 Hackersray 的 Shawar Khan