
اثبات مفهوم لاستغلال ثغرة حقن الأوامر CVE-2024-7120 في أجهزة بوابة RAISECOM. ينفذ أوامر عشوائية عبر معامل template في ملف list_base_config.php.
تم تحديد ثغرة حقن الأوامر في أجهزة بوابة RAISECOM، حيث تؤثر على الموديلات MSG1200 وMSG2100E وMSG2200 وMSG2300. تسمح هذه الثغرة للمهاجمين عن بعد بتنفيذ أوامر عشوائية على النظام عبر الواجهة الويب. المشكلة تكمن في السكريبت list_base_config.php، وتحديداً عبر المعامل template، وتؤثر على أكثر من 25,112 جهازاً على الإنترنت.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
الوصف: السكريبت list_base_config.php هو مكون واجهة ويب في أجهزة بوابة RAISECOM يُستخدم لإدارة تكوينات VPN. تنشأ الثغرة المُحددة بسبب المعالجة غير السليمة للمعامل template في هذا السكريبت. يمكن استغلال هذا المعامل لتنفيذ أوامر عشوائية على نظام تشغيل الجهاز بسبب عدم كفاية تنقية المدخلات.
CWE-77: حقن الأوامر
إليك مثال على كيفية استغلال الثغرة باستخدام أمر curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
في هذا المثال، يُرسل أمر curl طلب HTTP GET ضار إلى السكريبت list_base_config.php. يستخدم الطلب المعامل template لتنفيذ أمر.