
⚠️⚠️ CVE-2024-7120 Vulnerabilidade de Injeção de Comando em RAISECOM Gateway Devices
Uma vulnerabilidade de injeção de comando foi identificada nos dispositivos RAISECOM Gateway, afetando os modelos MSG1200, MSG2100E, MSG2200 e MSG2300. Essa vulnerabilidade permite que atacantes remotos executem comandos arbitrários no sistema através da interface web. O problema reside no script list_base_config.php, especificamente através do parâmetro template, afetando mais de 25.112 dispositivos na Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
Descrição: o list_base_config.php é um componente de interface web dos dispositivos RAISECOM Gateway usado para gerenciar configurações de VPN. A vulnerabilidade identificada surge devido ao tratamento inadequado do parâmetro template neste script. Esse parâmetro pode ser explorado para executar comandos arbitrários no sistema operacional do dispositivo devido à sanitização insuficiente de entrada.
CWE-77: Injeção de Comando
Aqui está um exemplo de como a vulnerabilidade pode ser explorada usando um comando curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
Neste exemplo, o comando curl envia uma solicitação HTTP GET maliciosa ao script list_base_config.php. A solicitação utiliza o parâmetro template para executar um comando.

