Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ATutor-2.2.4-Language-Exploit — Python-эксплойт для ATutor 2.2.4, использующий произвольную загрузку файлов через обход пути в ZIP для достижения удаленного выполнения кода (CVE-2019-12169). | Kitploit
Инструменты/GitHubGitHub/fuzzlove/atutor-2.2.4-language-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfuzzlove/atutor-2.2.4-language-exploit

ATutor-2.2.4-Language-Exploit

Python-эксплойт для ATutor 2.2.4, использующий произвольную загрузку файлов через обход пути в ZIP для достижения удаленного выполнения кода (CVE-2019-12169).

Репозиторий
437 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ATutor 2.2.4 Произвольная загрузка файлов / RCE (CVE-2019-12169)

  • Название эксплойта: ATutor 2.2.4 Произвольная загрузка файлов / RCE [CVE-2019-12169]
  • Дата: 5/24/19
  • Автор эксплойта: liquidsky (JMcPeters)
  • Домашняя страница вендора: https://atutor.github.io/
  • Ссылка на ПО: https://sourceforge.net/projects/atutor/files/latest/download
  • Версия: 2.2.4
  • Протестировано на: Windows 8 / Apache / MySQL (XAMPP)
  • CVE: CVE-2019-12169 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12169
  • Сайт автора: http://incidentsecurity.com | https://github.com/fuzzlove

Описание: ATutor 2.2.4 допускает произвольную загрузку файлов и обход каталогов, что приводит к удалённому выполнению кода через путь «..» в ZIP-архиве к компоненту mods/_core/languages/language_import.php (также известному как Import New Language) или mods/_standard/patcher/index_admin.php (также известному как Patcher).

Приветы: wetw0rk, offsec ^^

Примечания: Это приложение больше не поддерживается, поэтому для данной проблемы не существует исправления.

обновление: если вы хотите протестировать это вручную, я включил poc.zip для лучшего понимания.

  • CVE-2019-12170: https://github.com/fuzzlove/ATutor-Instructor-Backup-Arbitrary-File
  • CVE-2019-12169: https://github.com/fuzzlove/ATutor-2.2.4-Language-Exploit
Скачать инструмент