Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fuzzlove/atutor-2.2.4-language-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubfuzzlove/atutor-2.2.4-language-exploit

ATutor-2.2.4-Language-Exploit

Python-Exploit für ATutor 2.2.4, das beliebige Datei-Uploads über ZIP-Pfad-Traversal ausnutzt, um Remote-Code-Ausführung zu erreichen (CVE-2019-12169).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
43vor 7 JahrenNoch nicht geprüft
Teilen

ATutor 2.2.4 – Beliebiger Datei-Upload / RCE (CVE-2019-12169)

  • Exploit-Titel: ATutor 2.2.4 – Beliebiger Datei-Upload / RCE [CVE-2019-12169]
  • Datum: 24.05.19
  • Exploit-Autor: liquidsky (JMcPeters)
  • Herstellerseite: https://atutor.github.io/
  • Software-Link: https://sourceforge.net/projects/atutor/files/latest/download
  • Version: 2.2.4
  • Getestet auf: Windows 8 / Apache / MySQL (XAMPP)
  • CVE : CVE-2019-12169 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12169
  • Autorenseite: http://incidentsecurity.com | https://github.com/fuzzlove

Beschreibung: ATutor 2.2.4 erlaubt einen beliebigen Datei-Upload und Directory Traversal, was zu einer Remote-Code-Ausführung über einen ".."-Pfadnamen in einem ZIP-Archiv führt – entweder in der Komponente mods/_core/languages/language_import.php (auch „Neue Sprache importieren“) oder mods/_standard/patcher/index_admin.php (auch „Patcher“).

Grüße: wetw0rk, offsec ^^

Hinweise: Diese Anwendung wird nicht mehr gewartet, daher gibt es keine Behebung für dieses Problem.

Update: Falls Sie dies manuell testen möchten, habe ich die poc.zip für ein besseres Verständnis beigefügt.

  • CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
  • CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
Tool herunterladen