Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54322-exploit — استغلال إثبات المفهوم لثغرة CVE-2025-54322، وهي ثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في البرنامج الثابت XSpeeder SXZOS. توفر صدفة تفاعلية، وحمولات صدفة عكسية، وتهيئة جلسة تلقائية لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/nkuty/cve-2025-54322-exploit
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubnkuty/cve-2025-54322-exploit

CVE-2025-54322-exploit

استغلال إثبات المفهوم لثغرة CVE-2025-54322، وهي ثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في البرنامج الثابت XSpeeder SXZOS. توفر صدفة تفاعلية، وحمولات صدفة عكسية، وتهيئة جلسة تلقائية لاختبارات الأمان المصرح بها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
213منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-54322: استغلال ثغرة تنفيذ الأوامر عن بُعد قبل المصادقة (Pre-Auth RCE) في XSpeeder SXZOS

أداة إثبات مفهوم (PoC) احترافية لاستغلال CVE-2025-54322، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في البرنامج الثابت XSpeeder SXZOS. تم اكتشاف هذه الثغرة والإفصاح عنها بواسطة وكيل الذكاء الاصطناعي المستقل من pwn.ai.

🔍 نظرة عامة على الثغرة

  • معرّف CVE: CVE-2025-54322
  • درجة CVSS: 10.0 (حرجة)
  • البائع المتأثر: XSpeeder
  • المنتج المتأثر: البرنامج الثابت SXZOS (موجّهات SD-WAN / الحافة)
  • نوع الثغرة: استخدام غير آمن لدالة eval() على مدخلات يقدّمها المستخدم
  • الصلاحيات المطلوبة: لا شيء (قبل المصادقة)
  • الأثر: اختراق كامل للنظام بصلاحيات root

✨ الميزات

  • صدفة أوامر تفاعلية (CMD Shell): بيئة شبيهة بالصدفة (pseudo-shell) مع تتبّع دائم للدليل الحالي (دعم cd).
  • صدفة عكسية بنقرة واحدة: حمولات متعددة مدمجة (Bash, Python) للحصول السريع على الصدفة.
  • : يقوم تلقائيًا بتصفية وسوم HTML وأخطاء الصدفة ومخلّفات الترميز من صفحات تصحيح أخطاء Django.
تنظيف متقدّم للمخرجات
  • التوافق مع Python 2.7: مصمّم خصيصًا للعمل مع بيئة Python 2.7 القديمة الموجودة على الأجهزة المستهدفة.
  • تسخين الجلسة (Warm-up): يتعامل تلقائيًا مع تهيئة الجلسة المطلوبة عبر /webInfos/.
  • 🚀 البدء

    المتطلبات الأساسية

    • Python 3.x (الجهاز المحلي)
    • مكتبة requests
    root@kitploit:~
    pip install requests
    

    الاستخدام

    شغّل الأداة ضد عنوان URL مستهدف:

    root@kitploit:~
    python3 cve-2025-54322-exploit.py https://<target-ip>:<port>
    

    مثال على جلسة استخدام

    root@kitploit:~
    [*] Connecting to: https://1.2.3.4:4433
    [*] Initializing environment...
    [+] Target confirmed: root@sxzros
    
    ==================================================
      CVE-2025-54322  Exploit Tool
    ==================================================
      1. Enter Interactive CMD Shell
      2. One-Click Reverse Shell
      3. Exit
    ==================================================
    
    屏幕截图 2026-01-01 020355
    屏幕截图 2026-01-01 020658
    屏幕截图 2026-01-01 020721

    FOFA

    root@kitploit:~
    "[email protected]"
    

    🛠️ التحليل الفني

    تنبع الثغرة من الاستخدام غير الآمن لدالة eval() في بايثون داخل مكوّن vLogin.py. يقوم الخادم بفك ترميز المعامل chkid المشفّر بنظام base64 ويمرّره مباشرةً إلى eval().

    تستغل أدوتنا حقيقة أن العديد من هذه الأجهزة لديها وضع DEBUG الخاص بـ Django مفعّلًا، مما يسمح لنا بالتقاط مخرجات الأوامر من المتغيرات المحلية المعروضة في صفحة الخطأ الناتجة.

    ⚠️ إخلاء المسؤولية

    هذه الأداة مخصّصة لأغراض الاختبارات الأمنية التعليمية والمرخّصة فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. الوصول غير المصرّح به إلى أنظمة الكمبيوتر غير قانوني.

    تنزيل الأداة