Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-6447-ES-File-Explorer — Технический анализ и исследовательский стенд с учётом безопасности для CVE-2019-6447 в ES File Explorer для Android | Kitploit
Инструменты/GitHubGitHub/acloudinthebluesky/cve-2019-6447-es-file-explorer
Безопасность AndroidАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на ПроникновениеМобильная безопасностьОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
acloudinthebluesky/cve-2019-6447-es-file-explorer

CVE-2019-6447-ES-File-Explorer

Технический анализ и исследовательский стенд с учётом безопасности для CVE-2019-6447 в ES File Explorer для Android

Репозиторий
61 месяц назадЕщё не проверено

CVE-2019-6447: ES File Explorer — неаутентифицированный HTTP-сервис

Python 3.10+ License: MIT

Независимо реализованный, ориентированный на безопасность исследовательский инструментарий и технический анализ для CVE-2019-6447 — неаутентифицированного HTTP-сервиса, предоставляемого уязвимыми версиями ES File Explorer для Android.

Только авторизованные исследования. Используйте этот проект только на устройствах, которыми вы владеете или на тестирование которых имеете явное разрешение. CLI по умолчанию выполняет неинвазивное TCP-зондирование. Операции, запрашивающие данные устройства или файлы, требуют явного флага авторизации лабораторной работы.

Краткий обзор

СвойствоЗначение
Затронутый продуктES File Explorer File Manager для Android
Затронутые версии4.1.9.7.4 и более ранние
Открытая службаНеаутентифицированный HTTP-сервер на TCP/59777
Предварительное условие атакиСетевая доступность Android-устройства
ВоздействиеПеречисление устройств/приложений, произвольное чтение файлов и запуск приложений
Корневая слабостьCWE-306 — Missing Authentication for Critical Function
Степень опасности NVDCVSS 3.1: 8.1 High (AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

После запуска приложения встроенная служба может оставаться доступной в локальной Wi-Fi-сети. Она принимает JSON-команды без аутентификации вызывающей стороны. Это превращает внутренний интерфейс управления приложения в доступную из сети поверхность атаки.

root@kitploit:~
flowchart LR
    A["Adjacent-network attacker"] -->|"HTTP POST / TCP 59777"| B["Embedded ES HTTP service"]
    B --> C["Command dispatcher"]
    C --> D["Device and app metadata"]
    C --> E["Shared-storage files"]
    C --> F["Android app launch"]

Что демонстрирует этот репозиторий

  • Воспроизводимая проверка уязвимости без сканирования глобальной сети
  • Небольшой типизированный Python-клиент со строгими тайм-аутами и предсказуемой обработкой ошибок
  • Разделение неинвазивного обнаружения и операций доступа к данным
  • Модульные тесты, использующие локальный имитирующий сервис, а не реальное устройство
  • Более глубокий анализ поверхности атаки, нарушения границ доверия, воздействия и устранения уязвимости

Полный анализ см. в docs/technical-analysis.md.

Быстрый старт

root@kitploit:~
git clone https://github.com/acloudinthebluesky/CVE-2019-6447-ES-File-Explorer.git
cd CVE-2019-6447-ES-File-Explorer
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .

1. Неинвазивное зондирование порта

root@kitploit:~
esfile-6447 probe --target 192.168.56.10

Эта команда лишь пытается установить TCP-соединение с портом 59777. Открытый порт сам по себе не является доказательством уязвимости цели.

2. Проверка службы в изолированной лабораторной среде

root@kitploit:~
esfile-6447 command \
  --target 192.168.56.10 \
  --name getDeviceInfo \
  --i-understand-this-is-an-authorized-lab

3. Демонстрация произвольного чтения файлов в изолированной лабораторной среде

root@kitploit:~
esfile-6447 pull \
  --target 192.168.56.10 \
  --remote-path /sdcard/lab-marker.txt \
  --output ./evidence/lab-marker.txt \
  --i-understand-this-is-an-authorized-lab

Используйте только синтетические файлы. Не собирайте личные данные в качестве доказательства воздействия.

Настройка лабораторной среды

  1. Используйте изолированную Wi-Fi-сеть или сеть эмулятора только для хоста, не имеющую маршрута к производственным системам.
  2. Устанавливайте уязвимый APK только на выделенное тестовое устройство или эмулятор.
  3. Создайте синтетический маркерный файл в общем хранилище.
  4. Запустите ES File Explorer один раз и убедитесь, что TCP/59777 прослушивается.
  5. Зафиксируйте временные метки, версию приложения, сетевую топологию и минимально необходимые доказательства.
  6. После проверки удалите уязвимое приложение и уничтожьте тестовую среду.

Обнаружение и устранение уязвимости

Защитники могут искать неожиданных слушателей на TCP/59777 и HTTP-запросы, содержащие JSON-поля command. Сетевые средства контроля могут снизить подверженность риску, но долговременное решение — удаление или обновление уязвимого приложения. Встроенные службы управления должны привязываться к loopback, если удалённый доступ не обязателен, аутентифицировать каждый запрос, авторизовывать каждую операцию и завершать работу, когда они больше не нужны.

Тестирование

root@kitploit:~
python -m unittest discover -s tests -v

Тесты запускают имитационный HTTP-сервер, работающий только через loopback. Они не обращаются к внешним хостам.

Этика исследований

Этот проект предназначен для защитной проверки, обучения и авторизованных исследований уязвимостей. Он намеренно исключает сканирование подсетей и по умолчанию выполняет только проверку связности. Доступ к устройству без разрешения может нарушать закон и политики, даже если никакие файлы не сохраняются.

Ссылки и признательность

  • NVD: CVE-2019-6447
  • Оригинальные публичные исследования и PoC от fs0c131y
  • Exploit-DB 50070
  • Консультация Packet Storm

Обнаружение уязвимости и оригинальная публичная концепция-доказательство принадлежат исследователям, указанным выше. Реализация в этом репозитории является независимой образовательной повторной реализацией.

Лицензия

MIT

Скачать инструмент