
Эксплойт proof-of-concept для уязвимости внедрения команд CVE-2024-7120 в шлюзовых устройствах RAISECOM. Предоставляет детали эксплуатации, затронутые модели и примеры атак на основе curl для тестирования безопасности.
Уязвимость внедрения команд была обнаружена в шлюзовых устройствах RAISECOM, затрагивающая модели MSG1200, MSG2100E, MSG2200 и MSG2300. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольные команды в системе через веб-интерфейс. Проблема находится в скрипте list_base_config.php, а именно через параметр template, затрагивая более 25 112 устройств в Интернете.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
Описание: list_base_config.php является веб-интерфейсным компонентом шлюзовых устройств RAISECOM, используемым для управления конфигурациями VPN. Выявленная уязвимость возникает из-за неправильной обработки параметра template в этом скрипте. Этот параметр может быть использован для выполнения произвольных команд в операционной системе устройства из-за недостаточной очистки ввода.
CWE-77: Внедрение команд
Вот пример того, как можно использовать уязвимость с помощью команды curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
В этом примере команда curl отправляет вредоносный HTTP GET-запрос к скрипту list_base_config.php. Запрос использует параметр template для выполнения команды.

