Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-7120-Exploit-by-Dark-07x — 针对 RAISECOM 网关设备中 CVE-2024-7120 命令注入漏洞的概念验证利用工具。通过 list_base_config.php 中的 template 参数执行任意命令。 | Kitploit
工具/GitHubGitHub/jokeir07x/cve-2024-7120-exploit-by-dark-07x
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubjokeir07x/cve-2024-7120-exploit-by-dark-07x

CVE-2024-7120-Exploit-by-Dark-07x

针对 RAISECOM 网关设备中 CVE-2024-7120 命令注入漏洞的概念验证利用工具。通过 list_base_config.php 中的 template 参数执行任意命令。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
111年前尚未审核
分享

Raisecom 设备命令注入 (CVE-2024-7120) 概念验证!

概述

已发现 RAISECOM 网关设备中存在命令注入漏洞,影响型号 MSG1200、MSG2100E、MSG2200 和 MSG2300。该漏洞允许远程攻击者通过 Web 界面在系统上执行任意命令。问题存在于 list_base_config.php 脚本中,具体通过 template 参数,影响互联网上超过 25,112 台设备。

✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

受影响组件

URI:/vpn/list_base_config.php

描述: list_base_config.php 是 RAISECOM 网关设备中用于管理 VPN 配置的基于 Web 的界面组件。已识别的漏洞是由于该脚本对 template 参数的处理不当所致。该参数可以被利用来在设备的操作系统上执行任意命令,因为输入消毒不足。

CWE

CWE-77:命令注入

漏洞利用

以下是一个通过 curl 命令利用该漏洞的示例:

root@kitploit:~
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"

在此示例中,curl 命令向 list_base_config.php 脚本发送恶意 HTTP GET 请求。该请求利用 template 参数执行命令。

  1. 输入验证: 对所有用户输入实施严格的验证检查,特别是那些可能影响系统命令或文件路径的输入。
  2. 访问控制: 限制对设备 Web 界面的访问,仅限于受信任的网络和经过身份验证的用户。
下载工具