Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-6447-ES-File-Explorer — Harnais d'analyse technique et de recherche sécurisée pour CVE-2019-6447 dans ES File Explorer pour Android | Kitploit
Outils/GitHubGitHub/acloudinthebluesky/cve-2019-6447-es-file-explorer
Sécurité AndroidAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebTests d'IntrusionSécurité MobileApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
acloudinthebluesky/cve-2019-6447-es-file-explorer

CVE-2019-6447-ES-File-Explorer

Harnais d'analyse technique et de recherche sécurisée pour CVE-2019-6447 dans ES File Explorer pour Android

Voir le dépôt
il y a 1 moisPas encore vérifié

CVE-2019-6447 : Service HTTP non authentifié d'ES File Explorer

Python 3.10+ License: MIT

Un outil de recherche et d'analyse technique implémenté de manière indépendante et soucieux de la sécurité pour CVE-2019-6447, un service HTTP non authentifié exposé par les versions vulnérables d'ES File Explorer pour Android.

Recherche autorisée uniquement. N'utilisez ce projet que sur des appareils vous appartenant ou pour lesquels vous avez une autorisation explicite de test. L'interface en ligne de commande par défaut effectue une sonde TCP non invasive. Les opérations qui demandent des données ou des fichiers de l'appareil nécessitent un indicateur d'autorisation de laboratoire explicite.

Résumé exécutif

PropriétéValeur
Produit concernéES File Explorer File Manager pour Android
Versions concernées4.1.9.7.4 et antérieures
Service exposéServeur HTTP non authentifié sur TCP/59777
Condition préalable d'attaqueProximité réseau avec l'appareil Android
ImpactÉnumération de l'appareil/des applications, lecture de fichiers arbitraire et lancement d'applications
Faiblesse racineCWE-306 — Absence d'authentification pour une fonction critique
Sévérité NVDCVSS 3.1 : 8.1 Élevé (AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

Une fois l'application lancée, le service intégré peut rester accessible sur le réseau Wi-Fi local. Il accepte des commandes JSON sans authentifier l'appelant. Cela transforme une interface de gestion interne en une surface d'attaque accessible via le réseau.

root@kitploit:~
flowchart LR
    A["Attaquant du réseau adjacent"] -->|"HTTP POST / TCP 59777"| B["Service HTTP ES intégré"]
    B --> C["Répartiteur de commandes"]
    C --> D["Métadonnées de l'appareil et des applications"]
    C --> E["Fichiers de stockage partagé"]
    C --> F["Lancement d'application Android"]

Ce que ce dépôt démontre

  • Validation reproductible de la vulnérabilité sans analyse à l'échelle d'Internet
  • Un petit client Python typé avec des délais d'attente stricts et une gestion d'erreur prévisible
  • Séparation entre la découverte non invasive et les opérations d'accès aux données
  • Tests unitaires qui utilisent un service simulé local plutôt qu'un appareil réel
  • Une analyse plus approfondie de la surface d'attaque, de l'échec de la limite de confiance, de l'impact et de la correction

Pour l'analyse complète, voir docs/technical-analysis.md.

Démarrage rapide

root@kitploit:~
git clone https://github.com/acloudinthebluesky/CVE-2019-6447-ES-File-Explorer.git
cd CVE-2019-6447-ES-File-Explorer
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .

1. Sonde de port non invasive

root@kitploit:~
esfile-6447 probe --target 192.168.56.10

Cela tente uniquement une connexion TCP vers le port 59777. Un port ouvert n'est pas, en soi, une preuve que la cible est vulnérable.

2. Valider le service dans un laboratoire isolé

root@kitploit:~
esfile-6447 command \
  --target 192.168.56.10 \
  --name getDeviceInfo \
  --i-understand-this-is-an-authorized-lab

3. Démontrer la lecture de fichier arbitraire dans un laboratoire isolé

root@kitploit:~
esfile-6447 pull \
  --target 192.168.56.10 \
  --remote-path /sdcard/lab-marker.txt \
  --output ./evidence/lab-marker.txt \
  --i-understand-this-is-an-authorized-lab

Utilisez uniquement des fichiers synthétiques. Ne collectez pas de données personnelles comme preuve d'impact.

Configuration du laboratoire

  1. Utilisez un réseau Wi-Fi isolé ou un réseau d'émulateur hôte uniquement sans itinéraire vers les systèmes de production.
  2. Installez l'APK vulnérable uniquement sur un appareil de test dédié ou un émulateur.
  3. Créez un fichier marqueur synthétique sous le stockage partagé.
  4. Lancez ES File Explorer une fois, puis validez que TCP/59777 écoute.
  5. Capturez les horodatages, la version de l'application, la topologie du réseau et les preuves minimales nécessaires.
  6. Supprimez l'application vulnérable et détruisez l'environnement de test après validation.

Détection et correction

Les défenseurs peuvent rechercher des écouteurs inattendus sur TCP/59777 et des requêtes HTTP contenant des champs command JSON. Les contrôles réseau peuvent réduire l'exposition, mais la solution durable consiste à supprimer ou à mettre à niveau l'application vulnérable. Les services de gestion intégrés doivent se lier à l'interface loopback à moins que l'accès distant ne soit essentiel, authentifier chaque requête, autoriser chaque opération et se terminer lorsqu'ils ne sont plus nécessaires.

Tests

root@kitploit:~
python -m unittest discover -s tests -v

Les tests démarrent un serveur HTTP simulé en boucle locale uniquement. Ils ne contactent pas d'hôtes externes.

Éthique de la recherche

Ce projet est destiné à la validation défensive, à l'éducation et à la recherche autorisée sur les vulnérabilités. Il omet délibérément l'analyse de sous-réseaux et par défaut effectue une sonde de connectivité uniquement. Accéder à un appareil sans autorisation peut enfreindre la loi et les politiques, même si aucun fichier n'est conservé.

Références et crédits

  • NVD: CVE-2019-6447
  • Recherche publique originale et PoC par fs0c131y
  • Exploit-DB 50070
  • Avis Packet Storm

La découverte de la vulnérabilité et la preuve de concept publique originale sont attribuées aux chercheurs mentionnés ci-dessus. L'implémentation dans ce dépôt est une réimplémentation éducative indépendante.

Licence

MIT

Télécharger l’outil