Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ATutor-2.2.4-Language-Exploit — ATutor 2.2.4 Caricamento file arbitrario / RCE (CVE-2019-12169) | Kitploit
Strumenti/GitHubGitHub/fuzzlove/atutor-2.2.4-language-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubfuzzlove/atutor-2.2.4-language-exploit

ATutor-2.2.4-Language-Exploit

ATutor 2.2.4 Caricamento file arbitrario / RCE (CVE-2019-12169)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
437 anni faNon ancora revisionato

ATutor 2.2.4 Caricamento Arbitrario di File / RCE (CVE-2019-12169)

  • Titolo Exploit: ATutor 2.2.4 Caricamento Arbitrario di File / RCE [CVE-2019-12169]
  • Data: 5/24/19
  • Autore Exploit: liquidsky (JMcPeters)
  • Homepage del Venditore: https://atutor.github.io/
  • Link del Software: https://sourceforge.net/projects/atutor/files/latest/download
  • Versione: 2.2.4
  • Testato su: Windows 8 / Apache / MySQL (XAMPP)
  • CVE : CVE-2019-12169 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12169
  • Sito dell'Autore: http://incidentsecurity.com | https://github.com/fuzzlove

Descrizione: ATutor 2.2.4 consente il Caricamento Arbitrario di File e il Directory Traversal che porta all'esecuzione remota di codice tramite un pathname ".." in un archivio ZIP verso i componenti mods/_core/languages/language_import.php (aka Importa Nuova Lingua) o mods/_standard/patcher/index_admin.php (aka Patcher).

Saluti: wetw0rk, offsec ^^

Note: Questa applicazione non è più mantenuta, quindi non esiste una correzione per questo problema.

aggiornamento: se desideri testarlo manualmente, ho incluso il file poc.zip per una migliore comprensione.

  • CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
  • CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
Scarica lo strumento