Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ATutor-Instructor-Backup-Arbitrary-File — ATutor 2.2.4 'Backup' リモートコマンド実行 (CVE-2019-12170) | Kitploit
ツール/GitHubGitHub/fuzzlove/atutor-instructor-backup-arbitrary-file
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubfuzzlove/atutor-instructor-backup-arbitrary-file

ATutor-Instructor-Backup-Arbitrary-File

ATutor 2.2.4 'Backup' リモートコマンド実行 (CVE-2019-12170)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
317年前未レビュー

ATutor-Instructor-Backup-Exploit

  • エクスプロイトタイトル: ATutor 2.2.4 'Backup' Remote Command Execution (CVE-2019-12170)
  • Google Dork: inurl:/ATutor/login.php
  • 日付: 5/13/2019
  • エクスプロイト作成者: liquidsky (Joseph McPeters)
  • ベンダーホームページ: https://atutor.github.io/
  • ソフトウェアリンク: https://sourceforge.net/projects/atutor/files/latest/download
  • バージョン: < 2.2.4 (バージョン2.2.4以前が影響を受けると思われる)
  • テスト環境: Windows 7 with XAMPP / Linux 3.16.0-4-amd64 with version 2.2.4 and 2.2.1
  • 作成者サイト: http://incidentsecurity.com/atutor-2-2-4-backup-remote-command-execution/
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12170

ATutor 2.2.4 は、バックアップ機能を介した任意のファイルアップロードに対して脆弱であり、リモートからのコマンド実行につながる可能性があります。

まず、インストラクターアカウントでログインし、コースを選択します:

  • #1 http://[atutor address]/atutor/bounce.php?course=1

次に「管理」に移動します

  • #2 http://[atutor address]/atutor/tools/index.php

次に「バックアップ/アップロード」を選択

  • #3 http://[atutor address]/atutor/mods/_core/backups/upload.php

ここから、特別に細工されたバックアップ zip ファイル(例: "pwned_backup.zip")をアップロードすると、リモートコマンド実行が引き起こされます。

PoC 任意ファイルは以下にあります: http://[atutor address]/atutor/content/1/pwned/poc.PhP

または

C:\xampp\htdocs\ATutor\content\1\pwned\poc.PhP

注: アドレス内の「1」はコース番号に応じて変わり、「content」ディレクトリは異なる場合があります。ただし、デフォルトではインストールによりディレクトリ名は「content」になります。これは Linux/Windows 両方のインストールでテストされています。

  • PoC zip ファイルのコピー(pwned_backup.zip)は以下からダウンロードできます: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File

スクリーンショットが含まれており、エクスプロイトを正常に再現するための正確な手順を示しています。

更新: この問題に対する修正はありません。ATutor は維持されなくなりました。[5/22/19]

  • ディレクトリトラバーサルも可能です。content ディレクトリがウェブルートにない場合。

ディレクトリトラバーサルの概念実証の詳細については、以下を参照してください: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit/

root@kitploit:~
    CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
    CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
ツールをダウンロード