
Эксплойт доказательства концепции для CVE-2024-7120 внедрения команд в устройствах RAISECOM Gateway. Выполняет произвольные команды через параметр template в list_base_config.php.
Уязвимость инъекции команд была обнаружена в шлюзовых устройствах RAISECOM, затрагивающая модели MSG1200, MSG2100E, MSG2200 и MSG2300. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольные команды в системе через веб-интерфейс. Проблема находится в скрипте list_base_config.php, а именно через параметр template, затрагивая более 25 112 устройств в Интернете.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
Описание: list_base_config.php — это веб-компонент интерфейса шлюзовых устройств RAISECOM, используемый для управления конфигурациями VPN. Выявленная уязвимость возникает из-за неправильной обработки параметра template в этом скрипте. Данный параметр можно использовать для выполнения произвольных команд в операционной системе устройства из-за недостаточной очистки ввода.
CWE-77: Инъекция команд
Вот пример того, как можно эксплуатировать уязвимость с помощью команды curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
В этом примере команда curl отправляет вредоносный HTTP GET-запрос к скрипту list_base_config.php. В запросе используется параметр template для выполнения команды.