Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ATutor-2.2.4-Language-Exploit — Exploit en Python para ATutor 2.2.4 que aprovecha la carga arbitraria de archivos mediante path traversal en ZIP para lograr ejecución remota de código (CVE-2019-12169). | Kitploit
Herramientas/GitHubGitHub/fuzzlove/atutor-2.2.4-language-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubfuzzlove/atutor-2.2.4-language-exploit

ATutor-2.2.4-Language-Exploit

Exploit en Python para ATutor 2.2.4 que aprovecha la carga arbitraria de archivos mediante path traversal en ZIP para lograr ejecución remota de código (CVE-2019-12169).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
432hace 7 añosAún no revisado
Compartir

ATutor 2.2.4 Carga Arbitraria de Archivos / RCE (CVE-2019-12169)

  • Título del Exploit: ATutor 2.2.4 Carga Arbitraria de Archivos / RCE [CVE-2019-12169]
  • Fecha: 24/5/19
  • Autor del Exploit: liquidsky (JMcPeters)
  • Página del Vendedor: https://atutor.github.io/
  • Enlace del Software: https://sourceforge.net/projects/atutor/files/latest/download
  • Versión: 2.2.4
  • Probado en: Windows 8 / Apache / MySQL (XAMPP)
  • CVE: CVE-2019-12169 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12169
  • Sitio del Autor: http://incidentsecurity.com | https://github.com/fuzzlove

Descripción: ATutor 2.2.4 permite la Carga Arbitraria de Archivos y el Directory Traversal resultando en ejecución remota de código mediante una ruta ".." en un archivo ZIP hacia los componentes mods/_core/languages/language_import.php (también conocido como Import New Language) o mods/_standard/patcher/index_admin.php (también conocido como Patcher).

Saludos: wetw0rk, offsec ^^

Notas: Esta aplicación ya no recibe mantenimiento, por lo que no existe una solución para este problema.

actualización: si deseas probar esto manualmente, he incluido el poc.zip para una mejor comprensión.

  • CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
  • CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
Descargar herramienta