Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-7120-Exploit-by-Dark-07x — Proof-of-concept-Exploit für CVE-2024-7120 Command Injection in RAISECOM Gateway-Geräten. Führt beliebige Befehle über den template-Parameter in list_base_config.php aus. | Kitploit
Tools/GitHubGitHub/jokeir07x/cve-2024-7120-exploit-by-dark-07x
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubjokeir07x/cve-2024-7120-exploit-by-dark-07x

CVE-2024-7120-Exploit-by-Dark-07x

Proof-of-concept-Exploit für CVE-2024-7120 Command Injection in RAISECOM Gateway-Geräten. Führt beliebige Befehle über den template-Parameter in list_base_config.php aus.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Raisecom Geräte Command Injection (CVE-2024-7120) Proof of Concept!

Übersicht

Eine Command Injection Sicherheitslücke wurde in den RAISECOM Gateway-Geräten identifiziert, die die Modelle MSG1200, MSG2100E, MSG2200 und MSG2300 betrifft. Diese Schwachstelle ermöglicht es entfernten Angreifern, beliebige Befehle auf dem System über die Weboberfläche auszuführen. Das Problem liegt im Skript list_base_config.php, genauer gesagt über den Parameter template, und betrifft über 25.112 Geräte im Internet.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

Betroffene Komponenten

URI: /vpn/list_base_config.php

Beschreibung: Die list_base_config.php ist eine webbasierte Schnittstellenkomponente von RAISECOM Gateway-Geräten, die zur Verwaltung von VPN-Konfigurationen verwendet wird. Die identifizierte Schwachstelle entsteht durch unsachgemäße Handhabung des Parameters template in diesem Skript. Dieser Parameter kann ausgenutzt werden, um aufgrund unzureichender Eingabebereinigung beliebige Befehle auf dem Betriebssystem des Geräts auszuführen.

CWE

CWE-77: Command Injection

Ausnutzung

Hier ist ein Beispiel, wie die Schwachstelle mit einem curl-Befehl ausgenutzt werden kann:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

In diesem Beispiel sendet der curl-Befehl eine bösartige HTTP-GET-Anfrage an das Skript list_base_config.php. Die Anfrage nutzt den Parameter template, um einen Befehl auszuführen.

  1. Eingabevalidierung: Implementieren Sie strenge Validierungsprüfungen für alle Benutzereingaben, insbesondere solche, die Systembefehle oder Dateipfade beeinflussen können.
  2. Zugriffskontrollen: Beschränken Sie den Zugriff auf die Weboberfläche des Geräts auf vertrauenswürdige Netzwerke und authentifizierte Benutzer.
Tool herunterladen