
Prova de conceito de exploit para injeção de comandos CVE-2024-7120 em dispositivos RAISECOM Gateway. Executa comandos arbitrários através do parâmetro template em list_base_config.php.
Uma vulnerabilidade de injeção de comando foi identificada nos dispositivos RAISECOM Gateway, afetando os modelos MSG1200, MSG2100E, MSG2200 e MSG2300. Esta vulnerabilidade permite que atacantes remotos executem comandos arbitrários no sistema através da interface web. O problema reside no script list_base_config.php, especificamente através do parâmetro template, afetando mais de 25.112 dispositivos na Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
Descrição: o list_base_config.php é um componente de interface web dos dispositivos RAISECOM Gateway usado para gerenciar configurações de VPN. A vulnerabilidade identificada surge devido ao tratamento inadequado do parâmetro template neste script. Este parâmetro pode ser explorado para executar comandos arbitrários no sistema operacional do dispositivo devido à sanitização insuficiente da entrada.
CWE-77: Command Injection
Aqui está um exemplo de como a vulnerabilidade pode ser explorada usando um comando curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
Neste exemplo, o comando curl envia uma solicitação HTTP GET maliciosa para o script list_base_config.php. A solicitação utiliza o parâmetro template para executar um comando.