
Proof-of-concept-Exploit für CVE-2024-7120 Command Injection in RAISECOM Gateway-Geräten. Führt beliebige Befehle über den template-Parameter in list_base_config.php aus.
Eine Command Injection Sicherheitslücke wurde in den RAISECOM Gateway-Geräten identifiziert, die die Modelle MSG1200, MSG2100E, MSG2200 und MSG2300 betrifft. Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebige Befehle auf dem System über die Weboberfläche auszuführen. Das Problem liegt im Skript list_base_config.php, genauer gesagt über den Parameter template, und betrifft über 25.112 Geräte im Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
Beschreibung: Die list_base_config.php ist eine webbasierte Schnittstellenkomponente von RAISECOM Gateway-Geräten, die zur Verwaltung von VPN-Konfigurationen verwendet wird. Die identifizierte Schwachstelle entsteht durch unsachgemäße Handhabung des Parameters template in diesem Skript. Dieser Parameter kann ausgenutzt werden, um aufgrund unzureichender Eingabebereinigung beliebige Befehle auf dem Betriebssystem des Geräts auszuführen.
CWE-77: Command Injection
Hier ist ein Beispiel, wie die Schwachstelle mit einem curl-Befehl ausgenutzt werden kann:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
In diesem Beispiel sendet der curl-Befehl eine bösartige HTTP-GET-Anfrage an das Skript list_base_config.php. Die Anfrage nutzt den Parameter template, um einen Befehl auszuführen.