Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ATutor-2.2.4-Language-Exploit — Exploit Python pour ATutor 2.2.4 exploitant le téléchargement de fichiers arbitraire via une traversée de chemin ZIP pour réaliser une exécution de code à distance (CVE-2019-12169). | Kitploit
Outils/GitHubGitHub/fuzzlove/atutor-2.2.4-language-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubfuzzlove/atutor-2.2.4-language-exploit

ATutor-2.2.4-Language-Exploit

Exploit Python pour ATutor 2.2.4 exploitant le téléchargement de fichiers arbitraire via une traversée de chemin ZIP pour réaliser une exécution de code à distance (CVE-2019-12169).

Voir le dépôt
43il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ATutor 2.2.4 Téléchargement arbitraire de fichiers / RCE (CVE-2019-12169)

  • Titre de l'exploit : ATutor 2.2.4 Téléchargement arbitraire de fichiers / RCE [CVE-2019-12169]
  • Date : 5/24/19
  • Auteur de l'exploit : liquidsky (JMcPeters)
  • Page d'accueil du vendeur : https://atutor.github.io/
  • Lien du logiciel : https://sourceforge.net/projects/atutor/files/latest/download
  • Version : 2.2.4
  • Testé sur : Windows 8 / Apache / MySQL (XAMPP)
  • CVE : CVE-2019-12169 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12169
  • Site de l'auteur : http://incidentsecurity.com | https://github.com/fuzzlove

Description : ATutor 2.2.4 permet le téléchargement arbitraire de fichiers et le parcours de répertoires, ce qui entraîne une exécution de code à distance via un chemin ".." dans une archive ZIP vers le composant mods/_core/languages/language_import.php (alias Importer une nouvelle langue) ou mods/_standard/patcher/index_admin.php (alias Patcher).

Salutations : wetw0rk, offsec ^^

Notes : Cette application n'est plus maintenue, il n'y a donc pas de correctif pour ce problème.

Mise à jour : si vous souhaitez tester cela manuellement, j'ai inclus le fichier poc.zip pour une meilleure compréhension.

  • CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
  • CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
Télécharger l’outil