Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ATutor-Instructor-Backup-Arbitrary-File — ATutor 2.2.4 'Backup' تنفيذ الأوامر عن بُعد (CVE-2019-12170) | Kitploit
أدوات/GitHubGitHub/fuzzlove/atutor-instructor-backup-arbitrary-file
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubfuzzlove/atutor-instructor-backup-arbitrary-file

ATutor-Instructor-Backup-Arbitrary-File

ATutor 2.2.4 'Backup' تنفيذ الأوامر عن بُعد (CVE-2019-12170)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
31منذ 7 سنواتلم تتم المراجعة بعد

ATutor-Instructor-Backup-Exploit

  • عنوان الاستغلال: ATutor 2.2.4 'النسخ الاحتياطي' تنفيذ أوامر عن بعد (CVE-2019-12170)
  • دالة بحث جوجل: inurl:/ATutor/login.php
  • التاريخ: 5/13/2019
  • مؤلف الاستغلال: liquidsky (Joseph McPeters)
  • الصفحة الرئيسية للبائع: https://atutor.github.io/
  • رابط البرنامج: https://sourceforge.net/projects/atutor/files/latest/download
  • الإصدار: < 2.2.4 (الإصدارات 2.2.4 والإصدارات السابقة يبدو أنها متأثرة)
  • تم الاختبار على: Windows 7 مع XAMPP / Linux 3.16.0-4-amd64 مع الإصدارين 2.2.4 و 2.2.1
  • موقع المؤلف: http://incidentsecurity.com/atutor-2-2-4-backup-remote-command-execution/
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12170

ATutor 2.2.4 عرضة لرفع الملفات التعسفي عبر وظيفة النسخ الاحتياطي مما قد يؤدي إلى تنفيذ أوامر عن بعد.

قم أولاً بتسجيل الدخول بحساب المدرب واختيار دورة:

  • #1 http://[atutor address]/atutor/bounce.php?course=1

ثم انتقل إلى "Manage"

  • #2 http://[atutor address]/atutor/tools/index.php

بعد ذلك اختر Backups/Upload

  • #3 http://[atutor address]/atutor/mods/_core/backups/upload.php

من هنا يمكن رفع ملف مضغوط للنسخ الاحتياطي مُعد خصيصًا مثل "pwned_backup.zip" مما يؤدي إلى تنفيذ أوامر عن بعد.

يمكن العثور على ملف الإثبات التعسفي (PoC) على: http://[atutor address]/atutor/content/1/pwned/poc.PhP

أو

C:\xampp\htdocs\ATutor\content\1\pwned\poc.PhP

ملاحظة: الرقم "1" في العنوان سيتغير بناءً على رقم الدورة وقد يكون دليل "content" مختلفًا. ولكن افتراضيًا يتطلب التثبيت أن يكون اسم الدليل "content". تم اختبار هذا على تثبيتات لينكس/ويندوز.

  • يمكن تنزيل نسخة من ملف الإثبات المضغوط (pwned_backup.zip): https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File

تتضمن لقطات شاشة توضح الخطوات الدقيقة لإعادة تنفيذ الاستغلال بنجاح.

تحديث: لا يوجد إصلاح لهذه المشكلة، لم يعد ATutor قيد الصيانة. [5/22/19]

  • كما يمكن اجتياز الدليل (Directory traversal) إذا لم يكن دليل المحتوى موجودًا في جذر الويب.

لمزيد من المعلومات حول إثبات اجتياز الدليل، راجع: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit/

root@kitploit:~
    CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
    CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
تنزيل الأداة