Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24809-Proof-of-concept — Traccar GPS सिस्टम में गंभीर खामियां उपयोगकर्ताओं को दूरस्थ हमलों के लिए उजागर करती हैं | Kitploit
उपकरण/GitHubGitHub/gh-ost00/cve-2024-24809-proof-of-concept
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफिशिंगपेनिट्रेशन टेस्टिंग
GitHubgh-ost00/cve-2024-24809-proof-of-concept

CVE-2024-24809-Proof-of-concept

Traccar GPS सिस्टम में गंभीर खामियां उपयोगकर्ताओं को दूरस्थ हमलों के लिए उजागर करती हैं

रिपॉजिटरी देखें
512 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-24809 विवरण

#विवरण Traccar एक ओपन सोर्स GPS ट्रैकिंग सिस्टम है। संस्करण 6.0 से पहले के संस्करण पथ ट्रैवर्सल और खतरनाक प्रकार की फ़ाइल के अनियंत्रित अपलोड के लिए असुरक्षित हैं। चूंकि सिस्टम डिफ़ॉल्ट रूप से पंजीकरण की अनुमति देता है, हमलावर एक खाता पंजीकृत करके सामान्य उपयोगकर्ता अनुमतियाँ प्राप्त कर सकते हैं और किसी भी फ़ोल्डर के अंतर्गत उपसर्ग device. वाली फ़ाइलें अपलोड करने के लिए इस कमजोरी का शोषण कर सकते हैं। हमलावर इस कमजोरी का उपयोग फ़िशिंग, क्रॉस-साइट स्क्रिप्टिंग हमलों और संभावित रूप से सर्वर पर मनमाने कमांड निष्पादित करने के लिए कर सकते हैं। संस्करण 6.0 में इस समस्या के लिए एक पैच शामिल है।

#उपयोग

root@kitploit:~
Fofa query : app="traccar"
root@kitploit:~
nuclei --target {target.com} -t CVE-2024-24809.yaml

#प्रमाण अवधारणा (burpsuite का उपयोग करते हुए)

root@kitploit:~
POST /api/users HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded;charset=UTF-8

{"name": "{{name}}", "email": "{{email}}", "password": "{{password}}", "totpKey": null}

#परीक्षण खाता

root@kitploit:~
name: "ghostsec"
password: "ghostsec"
email: "[email protected]"

इसे कैसे ठीक करें?

org.traccar:traccar को संस्करण 6.0 या उच्चतर पर अपग्रेड करें।

टूल डाउनलोड करें