Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-6447-ES-File-Explorer — 针对安卓版ES File Explorer中CVE-2019-6447的技术分析与注重安全的研究工具 | Kitploit
工具/GitHubGitHub/acloudinthebluesky/cve-2019-6447-es-file-explorer
Android安全漏洞分析漏洞利用逆向工程Web应用程序漏洞利用渗透测试移动安全学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
acloudinthebluesky/cve-2019-6447-es-file-explorer

CVE-2019-6447-ES-File-Explorer

针对安卓版ES File Explorer中CVE-2019-6447的技术分析与注重安全的研究工具

查看仓库
51个月前尚未审核

CVE-2019-6447:ES文件管理器未认证HTTP服务

Python 3.10+ License: MIT

一个独立实现、注重安全的研究工具和技术分析,针对 CVE-2019-6447——该漏洞涉及受影响的Android版ES文件管理器暴露的未认证HTTP服务。

仅限授权研究。 请仅对您拥有或明确获得测试许可的设备使用本项目。CLI默认仅进行非侵入式TCP探测。请求设备数据或文件的操作需要显式的实验室授权标志。

执行摘要

属性值
受影响产品Android版ES文件管理器文件管理应用
受影响版本4.1.9.7.4及更早版本
暴露服务TCP/59777上的未认证HTTP服务器
攻击前提与Android设备的网络邻接
影响设备/应用枚举、任意文件读取、应用启动
根本弱点CWE-306——关键功能缺少认证
NVD严重性CVSS 3.1:8.1 高(AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)

一旦应用程序启动,内置服务可能在本地Wi-Fi网络范围内保持可达。它接受JSON命令,而不对调用者进行身份验证。这使应用内部的管理接口变成网络可访问的攻击面。

root@kitploit:~
flowchart LR
    A["相邻网络攻击者"] -->|"HTTP POST / TCP 59777"| B["嵌入式ES HTTP服务"]
    B --> C["命令分发器"]
    C --> D["设备和应用元数据"]
    C --> E["共享存储文件"]
    C --> F["Android应用启动"]

本仓库演示的内容

  • 可复现的漏洞验证,无需互联网范围的扫描
  • 一个小型、类型化的Python客户端,具有严格超时和可预测的错误处理
  • 非侵入式发现与数据访问操作之间的分离
  • 使用本地模拟服务而非真实设备的单元测试
  • 对攻击面、信任边界失效、影响及修复的深入分析

完整分析见 docs/technical-analysis.md。

快速开始

root@kitploit:~
git clone https://github.com/acloudinthebluesky/CVE-2019-6447-ES-File-Explorer.git
cd CVE-2019-6447-ES-File-Explorer
python3 -m venv .venv
source .venv/bin/activate
python -m pip install -e .

1. 非侵入式端口探测

root@kitploit:~
esfile-6447 probe --target 192.168.56.10

这仅尝试连接到TCP/59777端口。端口开放本身并不证明目标存在漏洞。

2. 在隔离实验室中验证服务

root@kitploit:~
esfile-6447 command \
  --target 192.168.56.10 \
  --name getDeviceInfo \
  --i-understand-this-is-an-authorized-lab

3. 在隔离实验室中演示任意文件读取

root@kitploit:~
esfile-6447 pull \
  --target 192.168.56.10 \
  --remote-path /sdcard/lab-marker.txt \
  --output ./evidence/lab-marker.txt \
  --i-understand-this-is-an-authorized-lab

仅使用合成文件。不要将个人数据作为影响证明收集。

实验室设置

  1. 使用隔离的Wi-Fi网络或仅主机模拟器网络,不与生产系统路由互通。
  2. 仅在专用测试设备或模拟器上安装存在漏洞的APK。
  3. 在共享存储下创建一个合成标记文件。
  4. 启动ES文件管理器一次,然后验证TCP/59777是否正在监听。
  5. 记录时间戳、应用版本、网络拓扑和所需的最小证据。
  6. 验证后移除存在漏洞的应用并销毁测试环境。

检测与修复

防御者可以搜索TCP/59777上意外的监听器以及包含JSON command 字段的HTTP请求。网络控制可以减少暴露面,但持久的修复是移除或升级存在漏洞的应用程序。嵌入的管理服务应绑定到loopback,除非远程访问是必需的,对每个请求进行身份验证,授权每个操作,并在不再需要时终止服务。

测试

root@kitploit:~
python -m unittest discover -s tests -v

测试启动一个仅loopback的模拟HTTP服务器。它们不会联系外部主机。

研究伦理

本项目旨在用于防御性验证、教育和授权漏洞研究。项目有意省略子网扫描,默认仅进行连通性探测。未经许可访问设备可能违反法律和政策,即使未保留任何文件。

参考与致谢

  • NVD:CVE-2019-6447
  • fs0c131y的原始公开研究与PoC
  • Exploit-DB 50070
  • Packet Storm公告

漏洞发现和原始公开概念验证归功于上述研究人员。本仓库中的实现是一个独立的教育性重新实现。

许可证

MIT

下载工具