Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-8389 — [CVE-2019-8389] 利用 Musicloud v1.6 iOS 应用程序中本地文件读取漏洞的漏洞利用代码 | Kitploit
工具/GitHubGitHub/shawarkhanethicalhacker/cve-2019-8389
iOS安全漏洞分析漏洞利用Web应用程序漏洞利用移动安全
GitHubshawarkhanethicalhacker/cve-2019-8389

CVE-2019-8389

[CVE-2019-8389] 利用 Musicloud v1.6 iOS 应用程序中本地文件读取漏洞的漏洞利用代码

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
108107年前尚未审核

CVE-2019-8389 - Musicloud for iOS v1.6 中的任意文件读取

[CVE-2019-8389] 用于利用 Musicloud v1.6 iOS 应用中的本地文件读取漏洞的利用代码

描述:

在 Musicloud 1.6 的 Wi-Fi 传输功能中发现了一个文件读取漏洞。默认情况下,该应用在 8080 端口运行一个传输服务,同一 Wi-Fi 网络上的任何人都可以访问。攻击者可以将 POST 参数 downfiles 和 cur-folder(带有精心构造的 ../ 载荷)发送到 download.script 端点。这将创建一个公开可访问的 MusicPlayerArchive.zip 存档,其中包含任何请求文件(例如 /etc/passwd 文件)的内容。

信息:

受影响应用:Musicloud for iOS

受影响版本:v1.6

发现者:来自 Hackersray 的 Shawar Khan

概念验证:

asciicast

CVE-2019-8389 概念验证

下载工具