Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-6447-ES-File-Explorer — أداة تحليل تقني وبحث مراعية للسلامة لثغرة CVE-2019-6447 في تطبيق ES File Explorer لنظام Android | Kitploit
أدوات/GitHubGitHub/acloudinthebluesky/cve-2019-6447-es-file-explorer
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويباختبار الاختراقأمن الجوالالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
acloudinthebluesky/cve-2019-6447-es-file-explorer

CVE-2019-6447-ES-File-Explorer

أداة تحليل تقني وبحث مراعية للسلامة لثغرة CVE-2019-6447 في تطبيق ES File Explorer لنظام Android

عرض المستودع
6منذ شهر واحدلم تتم المراجعة بعد

CVE-2019-6447: خدمة HTTP غير موثقة لـ ES File Explorer

Python 3.10+ الترخيص: MIT

أداة بحث وتحليل فني مطبقة بشكل مستقل وموجهة للأمان لثغرة CVE-2019-6447، وهي خدمة HTTP غير موثقة تتعرض لها الإصدارات الضعيفة من ES File Explorer لنظام Android.

بحث مرخص فقط. استخدم هذا المشروع فقط ضد الأجهزة التي تمتلكها أو لديك إذن صريح لاختبارها. الوضع الافتراضي لسطر الأوامر هو اختبار TCP غير تدخلي. العمليات التي تطلب بيانات الجهاز أو الملفات تتطلب علمًا صريحًا بالترخيص المخبري.

ملخص تنفيذي

الخاصيةالقيمة
المنتج المتأثرمدير ملفات ES File Explorer لنظام Android
الإصدارات المتأثرة4.1.9.7.4 والإصدارات الأقدم
الخدمة المكشوفةخادم HTTP غير موثق على TCP/59777
شرط الهجومالقرب من شبكة الجهاز المحمول
الأثرتعداد الجهاز/التطبيقات، قراءة ملفات عشوائية، وتشغيل التطبيقات
الضعف الجذريCWE-306 — عدم وجود مصادقة للوظائف الحرجة
خطورة NVDCVSS 3.1: 8.1 عالية (AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

بمجرد تشغيل التطبيق، يمكن أن تظل الخدمة المدمجة قابلة للوصول عبر شبكة Wi-Fi المحلية. تقبل أوامر JSON دون مصادقة المتصل. وهذا يحول واجهة إدارة داخلية للتطبيق إلى سطح هجوم يمكن الوصول إليه عبر الشبكة.

root@kitploit:~
flowchart LR
    A["مهاجم من الشبكة المجاورة"] -->|"HTTP POST / TCP 59777"| B["خدمة ES HTTP المدمجة"]
    B --> C["موزع الأوامر"]
    C --> D["بيانات الجهاز والتطبيق"]
    C --> E["ملفات التخزين المشترك"]
    C --> F["تشغيل تطبيق Android"]

ما يوضحه هذا المستودع

  • التحقق من الثغرة بشكل قابل للتكرار دون مسح على نطاق الإنترنت
  • عميل Python صغير ومكتوب مع أنواع بيانات، مع مهلات زمنية صارمة ومعالجة أخطاء متوقعة
  • الفصل بين الاكتشاف غير التدخلي وعمليات الوصول إلى البيانات
  • اختبارات وحدة تستخدم خدمة محاكاة محلية بدلاً من جهاز حقيقي
  • تحليل أعمق لسطح الهجوم، وفشل حدود الثقة، والأثر، والمعالجة

للتحليل الكامل، انظر docs/technical-analysis.md.

بداية سريعة

root@kitploit:~
git clone https://github.com/acloudinthebluesky/CVE-2019-6447-ES-File-Explorer.git
cd CVE-2019-6447-ES-File-Explorer
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .

1. اختبار المنفذ غير التدخلي

root@kitploit:~
esfile-6447 probe --target 192.168.56.10

هذا يحاول فقط اتصال TCP بالمنفذ 59777. المنفذ المفتوح ليس بحد ذاته دليلاً على أن الهدف ضعيف.

2. التحقق من الخدمة في مختبر معزول

root@kitploit:~
esfile-6447 command \
  --target 192.168.56.10 \
  --name getDeviceInfo \
  --i-understand-this-is-an-authorized-lab

3. عرض قراءة ملف عشوائي في مختبر معزول

root@kitploit:~
esfile-6447 pull \
  --target 192.168.56.10 \
  --remote-path /sdcard/lab-marker.txt \
  --output ./evidence/lab-marker.txt \
  --i-understand-this-is-an-authorized-lab

استخدم ملفات تركيبية فقط. لا تجمع بيانات شخصية كدليل على الأثر.

إعداد المختبر

  1. استخدم شبكة Wi-Fi معزولة أو شبكة محاكي مخصصة للمضيف ليس لها طريق إلى أنظمة الإنتاج.
  2. ثبت APK الضعيف فقط على جهاز اختبار مخصص أو محاكي.
  3. أنشئ ملف علامة تركيبي تحت التخزين المشترك.
  4. شغّل ES File Explorer مرة واحدة، ثم تحقق من أن TCP/59777 يستمع.
  5. التقط الطوابع الزمنية وإصدار التطبيق وطوبولوجيا الشبكة والحد الأدنى من الأدلة المطلوبة.
  6. أزل التطبيق الضعيف ودمر بيئة الاختبار بعد التحقق.

الكشف والمعالجة

يمكن للمدافعين البحث عن مستمعين غير متوقعين على TCP/59777 وطلبات HTTP تحتوي على حقول JSON command. يمكن لضوابط الشبكة تقليل التعرض، لكن الإصلاح الدائم هو إزالة التطبيق الضعيف أو ترقيته. يجب أن ترتبط خدمات الإدارة المدمجة بـ loopback ما لم يكن الوصول عن بُعد ضروريًا، ومصادقة كل طلب، وتفويض كل عملية، وإنهاء الخدمة عند عدم الحاجة إليها.

الاختبار

root@kitploit:~
python -m unittest discover -s tests -v

تبدأ الاختبارات خادم HTTP محاكيًا مقيدًا بالحلقة المحلية. لا تتصل بأجهزة خارجية.

أخلاقيات البحث

هذا المشروع مخصص للتحقق الدفاعي والتعليم وأبحاث الثغرات المرخصة. لقد تم حذف المسح الضوئي للشبكات الفرعية عن عمد، والوضع الافتراضي هو اختبار الاتصال فقط. الوصول إلى جهاز دون إذن قد يخالف القانون والسياسة حتى لو لم يتم الاحتفاظ بأي ملفات.

المراجع والإشادات

  • NVD: CVE-2019-6447
  • البحث العام الأصلي و PoC بواسطة fs0c131y
  • Exploit-DB 50070
  • إعلان Packet Storm

يُنسب اكتشاف الثغرة وإثبات المفهوم العام الأصلي إلى الباحثين المشار إليهم أعلاه. التنفيذ في هذا المستودع هو إعادة تنفيذ تعليمي مستقل.

الترخيص

MIT

تنزيل الأداة