
ATutor 2.2.4 'Backup' Ejecución remota de comandos (CVE-2019-12170)
ATutor 2.2.4 es vulnerable a la subida arbitraria de archivos a través de la función de copia de seguridad, lo que puede resultar en la ejecución remota de comandos.
Primero inicie sesión con la cuenta de instructor y seleccione un curso:
Luego navegue a "Manage"
A continuación seleccione Backups/Upload
Desde aquí se puede subir un archivo zip de copia de seguridad especialmente diseñado, por ejemplo "pwned_backup.zip", que resultará en la ejecución remota de comandos.
El archivo arbitrario de PoC se puede encontrar en: http://[atutor address]/atutor/content/1/pwned/poc.PhP
o
C:\xampp\htdocs\ATutor\content\1\pwned\poc.PhP
Nota: El "1" en la dirección cambiará según el número del curso y el directorio "content" puede ser diferente. Sin embargo, por defecto la instalación utiliza el nombre de directorio "content". Esto ha sido probado tanto en instalaciones Linux como Windows.
Se incluyen capturas de pantalla para mostrar los pasos exactos para reproducir el exploit con éxito.
Actualización: No hay corrección para este problema; ATutor ya no recibe mantenimiento. [5/22/19]
Para más información sobre una prueba de concepto de directory traversal, consulte: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit/
CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit