POC详情: e4ada107376cc08695894c114efa51ea04086304

来源
关联漏洞
标题: ES File Explorer File Manager application for Android 访问控制错误漏洞 (CVE-2019-6447)
描述:ES File Explorer File Manager application for Android(ES文件浏览器或文件管理器)是一款基于Android系统的多功能手机文件、程序和进程管理器,它支持在手机、电脑、远程和蓝牙间浏览管理文件。 基于Android平台的ES File Explorer File Manager application 4.1.9.7.4及之前版本中存在安全漏洞,该漏洞源于ES应用程序在运行一次之后,TCP 59777端口并未关闭依旧可以通过HTTP协议接收JSON数据。
介绍
#️⃣ CVE-2019-6447
🖥️ -k4u5h41-

### ES File Explorer 4.1.9.7.4 - Arbitrary File Read

![image](https://user-images.githubusercontent.com/66146701/125127155-97bff780-e0a8-11eb-80dc-1a6778f19dd4.png)

![image](https://user-images.githubusercontent.com/66146701/125159748-c7611500-e125-11eb-99db-1e2d55dc2f98.png)

文件快照

[4.0K] /data/pocs/e4ada107376cc08695894c114efa51ea04086304 ├── [2.8K] exploit.py └── [ 321] README.md 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。