Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-68930 | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2025-68930
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubkaleth4/cve-2025-68930

CVE-2025-68930

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 Analisi del CVE-2025-68930: Vulnerabilità di Hijacking dei WebSocket in Traccar

Il CVE-2025-68930 espone una vulnerabilità critica di Cross-Site WebSocket Hijacking (CSWSH) in Traccar, il sistema di tracciamento GPS open source. Di seguito, i dettagli chiave:


🛡️ Dettagli della Vulnerabilità

  • Endpoint interessato: /api/socket.
  • Causa principale: Mancata validazione dell'header Origin durante l'handshake WebSocket.
  • Meccanismo di sfruttamento:
    1. Un attaccante induce un utente autenticato a visitare un sito malevolo.
    2. Il sito malevolo stabilisce una connessione WebSocket con il server Traccar usando la sessione attiva dell'utente (JSESSIONID).
    3. Il server accetta la connessione e trasmette dati in tempo reale all'attaccante.

📊 Impatto e Rischi Questa vulnerabilità consente accesso non autorizzato a dati sensibili:

  • Tracciamento in tempo reale: Coordinate esatte (latitudine/longitudine) di tutti gli asset.
  • Metadati esposti: ID dei dispositivi, protocolli e livelli di batteria.
  • Gravità: Alta (7.1 secondo GitHub / 6.5 secondo NIST).

🛠️ Versioni Interessate e Soluzioni

  • Versioni vulnerabili: Tutte fino alla 6.11.1 (inclusa).
  • Mitigazione immediata:
    • Implementare una validazione rigorosa dell'Origin tramite una allowlist nella configurazione del server Jetty.
    • Monitorare il repository ufficiale di Traccar per applicare la patch quando sarà disponibile.

📌 Risorse Aggiuntive

  • GitHub Advisory (GHSA-69x6-wcx2-vghp) (Exploit, Mitigazione, Vendor Advisory).
  • CWE-1385: Missing Origin Validation in WebSockets.

⚠️ Raccomandazione Se sei un amministratore di un sistema Traccar, agisci con urgenza per applicare le misure di mitigazione descritte. L'esposizione dei dati in tempo reale può avere gravi conseguenze per la privacy e la sicurezza degli utenti.

Scarica lo strumento