
Preuve de concept d'exploitation pour la vulnérabilité d'injection de commandes CVE-2024-7120 dans les passerelles RAISECOM. Fournit les détails d'exploitation, les modèles concernés et des exemples d'attaques basées sur curl pour les tests de sécurité.
Une vulnérabilité d'injection de commande a été identifiée dans les dispositifs passerelle RAISECOM, affectant les modèles MSG1200, MSG2100E, MSG2200 et MSG2300. Cette vulnérabilité permet à des attaquants distants d'exécuter des commandes arbitraires sur le système via l'interface web. Le problème réside dans le script list_base_config.php, spécifiquement via le paramètre template, affectant plus de 25 112 dispositifs sur Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
Description : le script list_base_config.php est un composant d'interface web des dispositifs passerelle RAISECOM utilisé pour gérer les configurations VPN. La vulnérabilité identifiée résulte d'une mauvaise gestion du paramètre template dans ce script. Ce paramètre peut être exploité pour exécuter des commandes arbitraires sur le système d'exploitation de l'appareil en raison d'une insuffisance de désinfection des entrées.
CWE-77: Injection de commande
Voici un exemple de la façon dont la vulnérabilité peut être exploitée en utilisant une commande curl :
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
Dans cet exemple, la commande curl envoie une requête HTTP GET malveillante au script list_base_config.php. La requête utilise le paramètre template pour exécuter une commande.

