
ATutor 2.2.4 'Backup' 원격 명령 실행 (CVE-2019-12170)
ATutor 2.2.4는 백업 기능을 통해 임의 파일 업로드에 취약하여 원격 명령 실행이 발생할 수 있습니다.
먼저 강사 계정으로 로그인하고 과정을 선택하세요:
그런 다음 "관리"로 이동합니다.
다음으로 백업/업로드를 선택합니다.
여기서 특별히 제작된 백업 zip 파일(예: "pwned_backup.zip")을 업로드하면 원격 명령 실행이 발생할 수 있습니다.
PoC 임의 파일은 다음에서 찾을 수 있습니다: http://[atutor address]/atutor/content/1/pwned/poc.PhP
또는
C:\xampp\htdocs\ATutor\content\1\pwned\poc.PhP
참고: 주소의 "1"은 과정 번호에 따라 변경되며 "content" 디렉터리는 다를 수 있습니다. 그러나 기본적으로 설치 시 디렉터리 이름은 "content"여야 합니다. 이는 Linux/Windows 설치 모두에서 테스트되었습니다.
익스플로잇을 성공적으로 재현하기 위한 정확한 단계를 보여주는 스크린샷이 포함되어 있습니다.
업데이트: 이 문제에 대한 수정 사항은 없습니다. ATutor는 더 이상 유지 관리되지 않습니다. [5/22/19]
디렉터리 트래버설 개념 증명에 대한 자세한 내용은 다음을 참조하십시오: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit/
CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit