Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ATutor-2.2.4-Language-Exploit — # Exploit em Python para ATutor 2.2.4 aproveitando upload arbitrário de arquivos via path traversal em ZIP para alcançar execução remota de código (CVE-2019-12169). | Kitploit
Ferramentas/GitHubGitHub/fuzzlove/atutor-2.2.4-language-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubfuzzlove/atutor-2.2.4-language-exploit

ATutor-2.2.4-Language-Exploit

# Exploit em Python para ATutor 2.2.4 aproveitando upload arbitrário de arquivos via path traversal em ZIP para alcançar execução remota de código (CVE-2019-12169).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
43há 7 anosAinda não revisado
Compartilhar

ATutor 2.2.4 Upload Arbitrário de Arquivos / RCE (CVE-2019-12169)

  • Título do Exploit: ATutor 2.2.4 Upload Arbitrário de Arquivos / RCE [CVE-2019-12169]
  • Data: 24/05/19
  • Autor do Exploit: liquidsky (JMcPeters)
  • Página do Fornecedor: https://atutor.github.io/
  • Link do Software: https://sourceforge.net/projects/atutor/files/latest/download
  • Versão: 2.2.4
  • Testado em: Windows 8 / Apache / MySQL (XAMPP)
  • CVE : CVE-2019-12169 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12169
  • Site do Autor: http://incidentsecurity.com | https://github.com/fuzzlove

Descrição: ATutor 2.2.4 permite Upload Arbitrário de Arquivos e Directory Traversal resultando em execução remota de código através de um caminho ".." em um arquivo ZIP para o componente mods/_core/languages/language_import.php (também conhecido como Import New Language) ou mods/_standard/patcher/index_admin.php (também conhecido como Patcher).

Saudações: wetw0rk, offsec ^^

Notas: Este aplicativo não é mais mantido, portanto não há correção para este problema.

atualização: se desejar testar manualmente, incluí o poc.zip para melhor entendimento.

  • CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
  • CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
Baixar ferramenta