
إثبات مفهوم لاستغلال ثغرة حقن الأوامر CVE-2024-7120 في أجهزة بوابة RAISECOM. يوفر تفاصيل الاستغلال والطرازات المتأثرة وأمثلة هجوم قائمة على curl لاختبار الأمان.
تم تحديد ثغرة حقن أوامر في أجهزة بوابة RAISECOM، حيث تؤثر على الطرازات MSG1200 وMSG2100E وMSG2200 وMSG2300. تسمح هذه الثغرة للمهاجمين عن بُعد بتنفيذ أوامر عشوائية على النظام عبر واجهة الويب. تكمن المشكلة في السكريبت list_base_config.php، وتحديداً عبر المُعامل template، مما يؤثر على أكثر من 25,112 جهازاً على الإنترنت.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
الوصف: السكريبت list_base_config.php هو مكون واجهة ويب لأجهزة بوابة RAISECOM يُستخدم لإدارة تكوينات VPN. تنشأ الثغرة المحددة بسبب المعالجة غير السليمة للمُعامل template في هذا السكريبت. يمكن استغلال هذا المُعامل لتنفيذ أوامر عشوائية على نظام التشغيل الخاص بالجهاز نتيجة لعدم كفاية تنقية المدخلات.
CWE-77: حقن الأوامر (Command Injection)
فيما يلي مثال لكيفية استغلال الثغرة باستخدام أمر curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
في هذا المثال، يرسل أمر curl طلب HTTP GET ضار إلى السكريبت list_base_config.php. يستخدم الطلب المُعامل template لتنفيذ أمر.

