ES File Explorer Open Port Vulnerability

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 พ.ย. 2024
  • You can find the details of the vulnerability and the script here: github.com/fs0...
    Quick Description:
    Everytime a user is launching ES File Explorer, a HTTP server is started. This server is opening locally the port 59777. An attacker connected on the same local network than the victim, can obtain a lot of juicy information (device info, app installed, ...) about the victim's phone, remotely get a file from the victim's phone and remotely launch an app on the victim's phone.

ความคิดเห็น • 65

  • @RealHacksPoc
    @RealHacksPoc 5 ปีที่แล้ว +1

    Great find brother keep it up

  • @mobilehacker
    @mobilehacker 5 ปีที่แล้ว +16

    Did you report? There could be some nice bug bounty ;)

    • @khaitomretro
      @khaitomretro 5 ปีที่แล้ว +3

      Lukas Stefanko that ain't no bug.

    • @mobilehacker
      @mobilehacker 5 ปีที่แล้ว +5

      @@khaitomretro That is vulnerability that could be exploited, that is the reason why there are bug bounty programs.

    • @khaitomretro
      @khaitomretro 5 ปีที่แล้ว +8

      @@mobilehacker I meant that it was an intentional feature. Vulnerabilities aren't always bugs ;)

    • @hoangbui8373
      @hoangbui8373 5 ปีที่แล้ว +1

      @@khaitomretro To allow arbitrary remote code execution? What?

    • @rudyroggio5609
      @rudyroggio5609 5 ปีที่แล้ว +2

      @@hoangbui8373 its not code execution; its file sharing.

  • @developerpranav
    @developerpranav 5 ปีที่แล้ว

    OMG thanks dude I uninstalled it as soon as I could

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @_DragonSpitz_
    @_DragonSpitz_ 5 ปีที่แล้ว +4

    ES did a oopsie

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      Vulnerability fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @RamKiroriwal
    @RamKiroriwal 5 ปีที่แล้ว +1

    Great bro..

  • @jaisonsarraf
    @jaisonsarraf 5 ปีที่แล้ว +3

    Es explorer not ask to update yet, means not reported or patched

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @7thdanwebninja
    @7thdanwebninja 5 ปีที่แล้ว +2

    Thankfully the majority of users do not use default u/p combo on routers.

    • @J-wm4ss
      @J-wm4ss 5 ปีที่แล้ว

      Totally

  • @jaredchavis9845
    @jaredchavis9845 3 ปีที่แล้ว

    what command do I use to get this running? in my terminal. I downloaded it from github and have the file. I just need to know how to get it running from the folder to the console

  • @anirudha3464
    @anirudha3464 5 ปีที่แล้ว +4

    Is there any file Manager in the play store without these type of privacy issues ?

    • @nico1337
      @nico1337 5 ปีที่แล้ว +1

      Solid Explorer?

    • @Akash_1-02
      @Akash_1-02 5 ปีที่แล้ว +2

      Fx file explorer ?

    • @alexander1989x
      @alexander1989x 5 ปีที่แล้ว +1

      "File" by Google. Pretty much anything that doesn't open a port. ES File Explorer opens 59777.

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      Solid explorer

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @john6313
    @john6313 5 ปีที่แล้ว

    谢谢,thanksXD

  • @guillermocerpae4826
    @guillermocerpae4826 5 ปีที่แล้ว

    Suggestions for better files manager Android apps?

  • @arunsec
    @arunsec 5 ปีที่แล้ว +3

    Wow ❤️❤️
    Bind a payloads on this app

  • @usjone501
    @usjone501 5 ปีที่แล้ว

    good idea.

  • @andresvillenero
    @andresvillenero 5 ปีที่แล้ว +1

    Does it affect the pro version?

    • @elProfe_46
      @elProfe_46 5 ปีที่แล้ว +2

      Been checking yesterday. That port seem to not be open on startup, but i have to check all 65535. I'll update you soon.
      EDIT:
      Actually the 59777 port IS open also on pro version

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      @@elProfe_46 what is a port?
      Is there a way to turn it off?

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

    • @focofon
      @focofon 5 ปีที่แล้ว

      @@elProfe_46 the port is open, but the JSON commands are not working...

    • @elProfe_46
      @elProfe_46 5 ปีที่แล้ว

      @@focofon It was fixed by a patch in January, but now the app has a more serious problem: it was banned from play store

  • @dohalab
    @dohalab 5 ปีที่แล้ว

    Is the pro version the same?

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @pswalia2u
    @pswalia2u 5 ปีที่แล้ว

    what if there are more than one devices ?Means how to get files from a specific device?

  • @sourabhbatham7720
    @sourabhbatham7720 4 ปีที่แล้ว

    sir watsapp hacking tips share plzzz big fan of u

  • @MygenteTV
    @MygenteTV 5 ปีที่แล้ว

    did you got pay after reporting this???

  • @arslanalep8043
    @arslanalep8043 5 ปีที่แล้ว

    C quoi ce tel emulator

  • @Runa_way-e6c
    @Runa_way-e6c 5 ปีที่แล้ว

    China...china never changes...

  • @iakashx
    @iakashx 5 ปีที่แล้ว +4

    You didn't mentioned some of the conditions. Like
    - phone should be using WiFi.
    - The attacker should be on same WiFi network.
    - This rarely happens when attacker is ready to attack too. 🙂

    • @_DragonSpitz_
      @_DragonSpitz_ 5 ปีที่แล้ว +1

      He did said only on same network, obviously WiFi or hotspots

    • @UnsuspectingCoffee
      @UnsuspectingCoffee 5 ปีที่แล้ว +3

      Funny thing is I've been trying to transfer files from my phone to PC (and vice versa) without success, also using ES File.

    • @MygenteTV
      @MygenteTV 5 ปีที่แล้ว +1

      not to even mention the app have to be open the whole time and the attacker will need to have good spiderman senses to know the exact moment when the victim will open this app so he can then attack you.

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว +1

      @@MygenteTV yeah

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @basantanand8869
    @basantanand8869 4 ปีที่แล้ว

    Sir, start making new videos......urs big fan...

  • @priyanshu9513
    @priyanshu9513 5 ปีที่แล้ว

    😀

  • @sidd1212
    @sidd1212 5 ปีที่แล้ว

    Uninstall my today

    • @aravindr4986
      @aravindr4986 5 ปีที่แล้ว

      It is fixed
      www.androidauthority.com/es-file-explorer-security-flaw-943675/

  • @Runa_way-e6c
    @Runa_way-e6c 5 ปีที่แล้ว

    Chinese always disappointing us