
Preuve de concept d'exploit pour l'injection de commande CVE-2024-7120 dans les passerelles RAISECOM. Exécute des commandes arbitraires via le paramètre template dans list_base_config.php.
Une vulnérabilité d'injection de commande a été identifiée dans les passerelles RAISECOM, affectant les modèles MSG1200, MSG2100E, MSG2200 et MSG2300. Cette vulnérabilité permet à des attaquants distants d'exécuter des commandes arbitraires sur le système via l'interface web. Le problème réside dans le script list_base_config.php, plus précisément via le paramètre template, affectant plus de 25 112 appareils sur Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
Description : le list_base_config.php est un composant d'interface web des passerelles RAISECOM utilisé pour gérer les configurations VPN. La vulnérabilité identifiée résulte d'une gestion incorrecte du paramètre template dans ce script. Ce paramètre peut être exploité pour exécuter des commandes arbitraires sur le système d'exploitation de l'appareil en raison d'une désinfection insuffisante des entrées.
CWE-77: Injection de commande
Voici un exemple de la façon dont la vulnérabilité peut être exploitée à l'aide d'une commande curl :
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
Dans cet exemple, la commande curl envoie une requête HTTP GET malveillante au script list_base_config.php. La requête utilise le paramètre template pour exécuter une commande.