Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68930 | Kitploit
ツール/GitHubGitHub/kaleth4/cve-2025-68930
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubkaleth4/cve-2025-68930

CVE-2025-68930

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 CVE-2025-68930 の分析: Traccar における WebSocket ハイジャックの脆弱性

CVE-2025-68930 は、オープンソースの GPS トラッキングシステム Traccar における クロスサイト WebSocket ハイジャック (CSWSH) の重大な脆弱性を明らかにします。以下に、重要な詳細を示します:


🛡️ 脆弱性の詳細

  • 影響を受けるエンドポイント: /api/socket。
  • 根本原因: WebSocket のハンドシェイク中に Origin ヘッダーの検証が欠如していること。
  • 悪用のメカニズム:
    1. 攻撃者は、認証されたユーザーを騙して悪意のあるサイトを訪問させます。
    2. 悪意のあるサイトは、ユーザーのアクティブなセッション (JSESSIONID) を使用して Traccar サーバーとの WebSocket 接続を確立します。
    3. サーバーは接続を受け入れ、攻撃者にリアルタイムデータを送信します。

📊 影響とリスク この脆弱性により、機密データへの不正アクセスが可能になります:

  • リアルタイム追跡: すべての資産の正確な座標 (緯度/経度)。
  • 公開されるメタデータ: デバイス ID、プロトコル、バッテリーレベル。
  • 深刻度: 高 (GitHub によると 7.1 / NIST によると 6.5)。

🛠️ 影響を受けるバージョンと解決策

  • 影響を受けるバージョン: 6.11.1 までのすべてのバージョン (6.11.1 を含む)。
  • 即時の緩和策:
    • Jetty サーバーの構成で許可リストを使用して、Origin の厳格な検証を実装します。
    • 利用可能になり次第パッチを適用できるよう、Traccar の公式リポジトリを監視します。

📌 追加リソース

  • GitHub Advisory (GHSA-69x6-wcx2-vghp) (エクスプロイト、緩和策、ベンダーアドバイザリ)。
  • CWE-1385: WebSocket における Origin 検証の欠如。

⚠️ 推奨事項 Traccar システムの管理者である場合は、記載されている緩和策を適用するために緊急に対応してください。リアルタイムデータの露出は、ユーザーのプライバシーとセキュリティに深刻な結果をもたらす可能性があります。

ツールをダウンロード