Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-6447-ES-File-Explorer — एंड्रॉयड के लिए ES File Explorer में CVE-2019-6447 के लिए तकनीकी विश्लेषण और सुरक्षा-सचेत अनुसंधान हार्नेस | Kitploit
उपकरण/GitHubGitHub/acloudinthebluesky/cve-2019-6447-es-file-explorer
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
acloudinthebluesky/cve-2019-6447-es-file-explorer

CVE-2019-6447-ES-File-Explorer

एंड्रॉयड के लिए ES File Explorer में CVE-2019-6447 के लिए तकनीकी विश्लेषण और सुरक्षा-सचेत अनुसंधान हार्नेस

रिपॉजिटरी देखें
61 महीना पहलेअभी तक समीक्षित नहीं

CVE-2019-6447: ES फ़ाइल एक्सप्लोरर अप्रमाणित HTTP सेवा

Python 3.10+ License: MIT

एक स्वतंत्र रूप से कार्यान्वित, सुरक्षा-चेतना अनुसंधान हार्नेस और CVE-2019-6447 के लिए तकनीकी विश्लेषण, जो एंड्रॉइड के लिए ES फ़ाइल एक्सप्लोरर के असुरक्षित संस्करणों द्वारा उजागर एक अप्रमाणित HTTP सेवा है।

केवल अधिकृत अनुसंधान। इस प्रोजेक्ट का उपयोग केवल उन उपकरणों के विरुद्ध करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। CLI डिफ़ॉल्ट रूप से एक गैर-आक्रामक TCP प्रोब करता है। डिवाइस डेटा या फ़ाइलों का अनुरोध करने वाले संचालन के लिए स्पष्ट प्रयोगशाला-प्राधिकरण फ़्लैग की आवश्यकता होती है।

कार्यकारी सारांश

PropertyValue
प्रभावित उत्पादएंड्रॉइड के लिए ES फ़ाइल एक्सप्लोरर फ़ाइल प्रबंधक
प्रभावित संस्करण4.1.9.7.4 और पहले
उजागर सेवाTCP/59777 पर अप्रमाणित HTTP सर्वर
हमले की पूर्वापेक्षाएंड्रॉइड डिवाइस के लिए नेटवर्क निकटता
प्रभावडिवाइस/ऐप गणना, मनमाना फ़ाइल पठन, और एप्लिकेशन लॉन्च
मूल कमजोरीCWE-306 — महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी
NVD गंभीरताCVSS 3.1: 8.1 High (AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

एक बार एप्लिकेशन लॉन्च होने के बाद, एम्बेडेड सेवा स्थानीय वाई-फाई नेटवर्क पर पहुंच योग्य रह सकती है। यह कॉलर को प्रमाणित किए बिना JSON कमांड स्वीकार करता है। यह ऐप-आंतरिक प्रबंधन इंटरफ़ेस को नेटवर्क-सुलभ हमले की सतह में बदल देता है।

root@kitploit:~
flowchart LR
    A["Adjacent-network attacker"] -->|"HTTP POST / TCP 59777"| B["Embedded ES HTTP service"]
    B --> C["Command dispatcher"]
    C --> D["Device and app metadata"]
    C --> E["Shared-storage files"]
    C --> F["Android app launch"]

यह रिपॉजिटरी क्या प्रदर्शित करता है

  • इंटरनेट-व्यापी स्कैनिंग के बिना पुनरुत्पादनीय भेद्यता सत्यापन
  • एक छोटा, टाइप किया हुआ Python क्लाइंट जिसमें सख्त टाइमआउट और पूर्वानुमानित त्रुटि प्रबंधन है
  • गैर-आक्रामक खोज और डेटा-एक्सेस संचालन के बीच पृथक्करण
  • यूनिट परीक्षण जो वास्तविक डिवाइस के बजाय स्थानीय मॉक सेवा का उपयोग करते हैं
  • हमले की सतह, विश्वास-सीमा विफलता, प्रभाव, और उपचार का गहरा विश्लेषण

पूर्ण विश्लेषण के लिए, देखें docs/technical-analysis.md।

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/acloudinthebluesky/CVE-2019-6447-ES-File-Explorer.git
cd CVE-2019-6447-ES-File-Explorer
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .

1. गैर-आक्रामक पोर्ट प्रोब

root@kitploit:~
esfile-6447 probe --target 192.168.56.10

यह केवल पोर्ट 59777 पर TCP कनेक्शन का प्रयास करता है। एक खुला पोर्ट अपने आप में नहीं है कि लक्ष्य असुरक्षित है।

2. पृथक प्रयोगशाला में सेवा को मान्य करें

root@kitploit:~
esfile-6447 command \
  --target 192.168.56.10 \
  --name getDeviceInfo \
  --i-understand-this-is-an-authorized-lab

यह सेवा सक्रिय है और प्रतिक्रिया देती है यह सत्यापित करने के लिए एक JSON कमांड भेजता है। केवल पृथक प्रयोगशाला में उपयोग करें।

3. पृथक प्रयोगशाला में मनमाना फ़ाइल पठन प्रदर्शित करें

root@kitploit:~
esfile-6447 pull \
  --target 192.168.56.10 \
  --remote-path /sdcard/lab-marker.txt \
  --output ./evidence/lab-marker.txt \
  --i-understand-this-is-an-authorized-lab

यह साझा भंडारण से एक फ़ाइल पढ़ता है और इसे स्थानीय रूप से लिखता है। केवल सिंथेटिक फ़ाइलों का उपयोग करें। प्रभाव के प्रमाण के रूप में व्यक्तिगत डेटा एकत्र न करें।

प्रयोगशाला सेटअप

  1. एक पृथक वाई-फाई नेटवर्क या होस्ट-ओनली एमुलेटर नेटवर्क का उपयोग करें जिसमें उत्पादन प्रणालियों का कोई मार्ग न हो।
  2. केवल समर्पित परीक्षण उपकरण या एमुलेटर पर असुरक्षित APK स्थापित करें।
  3. साझा भंडारण के अंतर्गत एक सिंथेटिक मार्कर फ़ाइल बनाएं।
  4. ES फ़ाइल एक्सप्लोरर को एक बार लॉन्च करें, फिर सत्यापित करें कि TCP/59777 सुन रहा है।
  5. टाइमस्टैम्प, ऐप संस्करण, नेटवर्क टोपोलॉजी, और आवश्यक न्यूनतम साक्ष्य कैप्चर करें।
  6. सत्यापन के बाद असुरक्षित एप्लिकेशन को हटा दें और परीक्षण वातावरण को नष्ट कर दें।

पहचान और उपचार

रक्षक TCP/59777 पर अप्रत्याशित श्रोताओं और JSON command फ़ील्ड वाले HTTP अनुरोधों की खोज कर सकते हैं। नेटवर्क नियंत्रण एक्सपोज़र को कम कर सकते हैं, लेकिन स्थायी समाधान असुरक्षित एप्लिकेशन को हटाना या अपग्रेड करना है। एम्बेडेड प्रबंधन सेवाओं को लूपबैक पर बाइंड होना चाहिए जब तक कि दूरस्थ पहुंच आवश्यक न हो, प्रत्येक अनुरोध को प्रमाणित करें, प्रत्येक ऑपरेशन को अधिकृत करें, और जब आवश्यक न हो तब समाप्त करें।

परीक्षण

root@kitploit:~
python -m unittest discover -s tests -v

परीक्षण केवल लूपबैक मॉक HTTP सर्वर शुरू करते हैं। वे बाहरी होस्ट से संपर्क नहीं करते हैं।

अनुसंधान नीति

यह प्रोजेक्ट रक्षात्मक सत्यापन, शिक्षा, और अधिकृत भेद्यता अनुसंधान के लिए है। यह जानबूझकर सबनेट स्कैनिंग को छोड़ देता है और डिफ़ॉल्ट रूप से केवल कनेक्टिविटी प्रोब करता है। अनुमति के बिना किसी डिवाइस तक पहुंचना कानून और नीति का उल्लंघन कर सकता है, भले ही कोई फ़ाइल न रखी गई हो।

संदर्भ और श्रेय

  • NVD: CVE-2019-6447
  • fs0c131y द्वारा मूल सार्वजनिक अनुसंधान और PoC
  • Exploit-DB 50070
  • Packet Storm सलाहकार

भेद्यता की खोज और मूल सार्वजनिक प्रूफ ऑफ कॉन्सेप्ट का श्रेय ऊपर संदर्भित शोधकर्ताओं को जाता है। इस रिपॉजिटरी में कार्यान्वयन एक स्वतंत्र शैक्षिक पुनःकार्यान्वयन है।

लाइसेंस

MIT

टूल डाउनलोड करें