Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-6447-ES-File-Explorer — Technische Analyse und sicherheitsbewusster Forschungsrahmen für CVE-2019-6447 in ES File Explorer für Android | Kitploit
Tools/GitHubGitHub/acloudinthebluesky/cve-2019-6447-es-file-explorer
Android-SicherheitSchwachstellenanalyseExploitationReverse EngineeringWebanwendungs-ExploitationPenetrationstestsMobile SicherheitLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
acloudinthebluesky/cve-2019-6447-es-file-explorer

CVE-2019-6447-ES-File-Explorer

Technische Analyse und sicherheitsbewusster Forschungsrahmen für CVE-2019-6447 in ES File Explorer für Android

Repository anzeigen
15vor 2 MonatenNoch nicht geprüft

CVE-2019-6447: ES File Explorer Nicht authentifizierter HTTP-Dienst

Python 3.10+ License: MIT

Ein unabhängig implementiertes, sicherheitsbewusstes Forschungs-Harness und technische Analyse für CVE-2019-6447, einen nicht authentifizierten HTTP-Dienst, der von verwundbaren Versionen des ES File Explorers für Android bereitgestellt wird.

Nur autorisierte Forschung. Verwenden Sie dieses Projekt nur gegen Geräte, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Die CLI führt standardmäßig eine nicht-invasive TCP-Prüfung durch. Vorgänge, die Gerätedaten oder Dateien anfordern, erfordern ein explizites Labor-Autorisierungs-Flag.

Zusammenfassung

EigenschaftWert
Betroffenes ProduktES File Explorer File Manager for Android
Betroffene Versionen4.1.9.7.4 und früher
Offengelegter DienstNicht authentifizierter HTTP-Server auf TCP/59777
AngriffsvoraussetzungNetzwerknähe zum Android-Gerät
AuswirkungGeräte-/App-Aufzählung, beliebiges Dateilesen und App-Start
Grundlegende SchwachstelleCWE-306 – Fehlende Authentifizierung für kritische Funktion
NVD-SchweregradCVSS 3.1: 8.1 Hoch (AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

Sobald die Anwendung gestartet wurde, kann der eingebettete Dienst im lokalen Wi-Fi-Netzwerk erreichbar bleiben. Er akzeptiert JSON-Befehle, ohne den Aufrufer zu authentifizieren. Dadurch wird eine app-interne Verwaltungsschnittstelle zu einer netzwerkzugänglichen Angriffsfläche.

flowchart LR
    A["Angreifer im angrenzenden Netzwerk"] -->|"HTTP POST / TCP 59777"| B["Eingebetteter ES HTTP-Dienst"]
    B --> C["Befehlsverteiler"]
    C --> D["Geräte- und App-Metadaten"]
    C --> E["Dateien im gemeinsamen Speicher"]
    C --> F["Android-App-Start"]

Was dieses Repository demonstriert

  • Reproduzierbare Schwachstellenvalidierung ohne internetweites Scannen
  • Ein kleiner, typisierter Python-Client mit strikten Timeouts und vorhersagbarer Fehlerbehandlung
  • Trennung zwischen nicht-invasiver Erkennung und Datenzugriffsoperationen
  • Unit-Tests, die einen lokalen Mock-Dienst anstelle eines echten Geräts verwenden
  • Eine tiefere Analyse der Angriffsfläche, des Vertrauensgrenzenversagens, der Auswirkung und der Abhilfe

Für die vollständige Analyse siehe docs/technical-analysis.md.

Schnellstart

git clone https://github.com/acloudinthebluesky/CVE-2019-6447-ES-File-Explorer.git
cd CVE-2019-6447-ES-File-Explorer
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .

1. Nicht-invasive Portprüfung

esfile-6447 probe --target 192.168.56.10

Dies versucht nur eine TCP-Verbindung zu Port 59777. Ein offener Port ist für sich genommen kein Beweis dafür, dass das Ziel verwundbar ist.

2. Validieren des Dienstes in einem isolierten Labor

esfile-6447 command \
  --target 192.168.56.10 \
  --name getDeviceInfo \
  --i-understand-this-is-an-authorized-lab

3. Demonstrieren des beliebigen Dateilesens in einem isolierten Labor

esfile-6447 pull \
  --target 192.168.56.10 \
  --remote-path /sdcard/lab-marker.txt \
  --output ./evidence/lab-marker.txt \
  --i-understand-this-is-an-authorized-lab

Verwenden Sie nur synthetische Dateien. Sammeln Sie keine persönlichen Daten als Nachweis der Auswirkung.

Laboreinrichtung

  1. Verwenden Sie ein isoliertes Wi-Fi-Netzwerk oder ein Host-Only-Emulatornetzwerk ohne Route zu Produktionssystemen.
  2. Installieren Sie die verwundbare APK nur auf einem dedizierten Testgerät oder Emulator.
  3. Erstellen Sie eine synthetische Markierungsdatei im gemeinsamen Speicher.
  4. Starten Sie den ES File Explorer einmal und validieren Sie dann, dass TCP/59777 lauscht.
  5. Erfassen Sie Zeitstempel, App-Version, Netzwerktopologie und die minimal erforderlichen Beweise.
  6. Entfernen Sie die verwundbare Anwendung und zerstören Sie die Testumgebung nach der Validierung.

Erkennung und Abhilfe

Verteidiger können nach unerwarteten Listenern auf TCP/59777 und HTTP-Anfragen mit JSON-command-Feldern suchen. Netzwerkkontrollen können die Exposition reduzieren, aber die dauerhafte Lösung ist, die verwundbare Anwendung zu entfernen oder zu aktualisieren. Eingebettete Verwaltungsdienste sollten an Loopback binden, es sei denn, Fernzugriff ist unerlässlich, jede Anfrage authentifizieren, jede Operation autorisieren und beenden, wenn sie nicht mehr benötigt werden.

Testen

python -m unittest discover -s tests -v

Die Tests starten einen Loopback-only Mock-HTTP-Server. Sie kontaktieren keine externen Hosts.

Forschungsetik

Dieses Projekt ist für defensive Validierung, Bildung und autorisierte Schwachstellenforschung gedacht. Es verzichtet bewusst auf Subnetz-Scanning und verwendet standardmäßig eine reine Konnektivitätsprüfung. Der Zugriff auf ein Gerät ohne Erlaubnis kann gegen Gesetze und Richtlinien verstoßen, selbst wenn keine Dateien gespeichert werden.

Referenzen und Danksagung

  • NVD: CVE-2019-6447
  • Öffentliche Originalforschung und PoC von fs0c131y
  • Exploit-DB 50070
  • Packet Storm Advisory

Die Schwachstellenentdeckung und der ursprüngliche öffentliche Proof of Concept werden den oben genannten Forschern zugeschrieben. Die Implementierung in diesem Repository ist eine unabhängige, pädagogische Neuimplementierung.

Lizenz

MIT

Tool herunterladen