Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54322 — CVE-2025-54322 - أداة اكتشاف سريع لثغرة 0day تنفيذ الأوامر عن بُعد بدون مصادقة في XSpeeder SXZOS | Kitploit
أدوات/GitHubGitHub/sachinart/cve-2025-54322
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - أداة اكتشاف سريع لثغرة 0day تنفيذ الأوامر عن بُعد بدون مصادقة في XSpeeder SXZOS

عرض المستودع
821منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54322 - ماسح ضوئي لثغرة XSpeeder SXZOS Pre-Auth RCE

License Python CVE

ماسح ضوئي متعدد الخيوط للثغرة CVE-2025-54322، وهي ثغرة تنفيذ أوامر عن بُعد دون مصادقة مسبقة في برامج XSpeeder SXZOS الثابتة تؤثر على أكثر من 70,000 مضيف حول العالم.

📋 جدول المحتويات

  • حول الثغرة
  • الميزات
  • التثبيت
  • الاستخدام
  • المخرجات
  • إخلاء المسؤولية
  • الإسناد
  • المؤلف

🔍 حول الثغرة

CVE-2025-54322 هي ثغرة خطيرة لتنفيذ الأوامر عن بُعد دون مصادقة مسبقة تم اكتشافها في برامج SXZOS الثابتة الخاصة بـ XSpeeder، والتي تشغل أجهزة SD-WAN والموجهات ومعدات الشبكات الحافة.

تفاصيل الثغرة

  • CVE ID: CVE-2025-54322
  • المورد: XSpeeder (مورد شبكات صيني)
  • المنتج المتأثر: برامج SXZOS الثابتة
  • نوع الثغرة: تنفيذ أوامر عن بُعد دون مصادقة مسبقة (Pre-Auth RCE)
  • درجة CVSS: 9.8+ (حرجة)
  • ناقل الهجوم: الشبكة
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • التأثير: اختراق كامل للنظام بصلاحيات الجذر

التفاصيل التقنية

توجد الثغرة في واجهة الويب المبنية على Django في برامج SXZOS الثابتة:

  1. النقطة الضعيفة: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. السبب الجذري: الاستخدام غير الآمن لدالة eval() في بايثون على مدخلات المستخدم المفكوكة من base64
  3. المصادقة: غير مطلوبة (قبل المصادقة)
  4. سياق التنفيذ: صلاحيات الجذر
  5. المضيفون المتأثرون: أكثر من 70,000 جهاز يمكن الوصول إليها علنًا حول العالم

تدفق الهجوم

root@kitploit:~
1. حساب nonce زمني لرأس X-SXZ-R
2. تسخين الجلسة عبر نقطة النهاية /webInfos/
3. صياغة حمولة ضارة مع سلسلة تجاوز (#sUserCodexsPwd)
4. ترميز الحمولة بـ base64
5. إرسال الاستغلال مع 3 معاملات استعلام بالضبط
6. يقوم الخادم بفك تشفير وتقييم الحمولة
7. تنفيذ الأوامر بصلاحيات الجذر

آليات التجاوز

يتجاوز الاستغلال عدة طبقات دفاعية:

  • فحص User-Agent في Nginx: يتم تزييفه بـ SXZ/2.3
  • Nonce زمني: رأس محسوب X-SXZ-R: [0-6]
  • متطلبات الجلسة: يتم تسخينها عبر /webInfos/
  • مرشح السلاسل النصية: يتم تجاوزه بتعليق #sUserCodexsPwd
  • عدد المعاملات: الحفاظ على 3 معاملات استعلام بالضبط

✨ الميزات

  • ✅ مسح متعدد الخيوط - اختبار متزامن لأهداف متعددة
  • ✅ تجاوز SSL - التعامل مع الشهادات الموقعة ذاتيًا وغير الصالحة
  • ✅ منطق إعادة محاولة ذكي - محاولتان لكل هدف
  • ✅ مخرجات نظيفة - إظهار المضيفين الضعفاء فقط
  • ✅ كتابة الملفات في الوقت الفعلي - حفظ النتائج إلى vuln-confirm.txt فورًا
  • ✅ تتبع التقدم - تحديثات حية كل 50 مضيفًا
  • ✅ عمليات آمنة للخيوط - عمليات آمنة متزامنة للملفات ووحدة التحكم
  • ✅ كشف دقيق - التحقق من تنفيذ الأوامر باستخدام تعابير منتظمة
  • ✅ منطق مطابق لـ PoC - اتباع منهجية الاستغلال الأصلية

🚀 التثبيت

المتطلبات الأساسية

  • Python 3.7 أو أحدث
  • مدير الحزم pip

الإعداد

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# تثبيت التبعيات المطلوبة
pip install -r requirements.txt

التبعيات

أنشئ ملف requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 scanner.py targets.txt

الاستخدام المتقدم

root@kitploit:~
# المسح بعدد خيوط مخصص (الافتراضي: 10)
python3 scanner.py targets.txt 20

# المسح بأقصى عدد خيوط للحصول على نتائج أسرع
python3 scanner.py targets.txt 50

# المسح بعدد خيوط محافظ
python3 scanner.py targets.txt 5

تنسيق ملف الأهداف

أنشئ ملف targets.txt بهدف واحد لكل سطر:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

مثال لجلسة عمل

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 المخرجات

مخرجات وحدة التحكم

يعرض الماسح:

  • اكتشافات المضيفين الضعفاء في الوقت الفعلي
  • تحديثات التقدم كل 50 مضيفًا
  • ملخص نهائي مع الإحصائيات
  • نتائج نظيفة ومنظمة

مخرجات الملف (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 توصيات الخيوط

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مرخصة فقط.

إشعار قانوني

  • اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الدول
  • المؤلف لا يتحمل أي مسؤولية عن سوء استخدام هذه الأداة
  • باستخدامك لهذه الأداة، فإنك توافق على استخدامها بمسؤولية وأخلاقية
  • هذه الأداة مخصصة لأبحاث الأمن واختبارات الاختراق فقط

الإفصاح المسؤول

إذا اكتشفت أنظمة ضعيفة:

  1. لا تستغلها بعد تأكيد وجود الثغرة
  2. أبلغ مالك النظام فورًا
  3. امنح وقتًا معقولًا للإصلاح
  4. لا تفصح علنًا عن مضيفين ضعفاء محددين

الاستخدام الأخلاقي

  • افعل: استخدم لاختبارات الاختراق المرخصة
  • افعل: استخدم لأبحاث الأمن بإذن
  • افعل: أبلغ عن الثغرات بمسؤولية
  • لا تفعل: استخدم للوصول غير المصرح به
  • لا تفعل: استخدم لأغراض ضارة
  • لا تفعل: فضح الأنظمة الضعيفة علنًا

🛡️ التخفيف

لمسؤولي الأنظمة

إذا كنت تدير أجهزة XSpeeder SXZOS:

  1. عزل الأجهزة المتأثرة فورًا عن الإنترنت العام
  2. نفذ التقسيم الشبكي لتحديد التعرض
  3. نشر قواعد WAF لمنع محاولات الاستغلال
  4. راقب السجلات للكشف عن مؤشرات الاختراق
  5. اتصل بـ XSpeeder للحصول على تحديثات البرامج الثابتة (المورد غير مستجيب حتى النشر)
  6. فكر في حلول بديلة إذا ظل المورد غير مستجيب

الكشف

ابحث عن هذه المؤشرات في السجلات:

  • طلبات إلى /?title=*&oIp=*&chkid=* مع حمولات base64
  • User-Agent: SXZ/2.3
  • رؤوس X-SXZ-R غير عادية
  • سلاسل base64 تحتوي على #sUserCodexsPwd
  • طلبات متعددة إلى /webInfos/ متبوعة بالمسار الجذر

حلول مؤقتة

root@kitploit:~
# قاعدة Nginx لمنع محاولات الاستغلال
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 المراجع

  • الإفصاح الأصلي: pwn.ai - CVE-2025-54322 Zero-Day
  • إدخال NVD: CVE-2025-54322 (قيد الانتظار)
  • المورد: XSpeeder (غير مستجيب بعد 7+ أشهر)

🙏 الإسناد

اكتشاف الثغرة الأصلي

تم اكتشاف هذه الثغرة تلقائيًا بواسطة pwn.ai - منصة أبحاث أمنية تعمل بالذكاء الاصطناعي.

  • منصة الاكتشاف: pwn.ai
  • الإفصاح الأصلي: تدوينة pwn.ai
  • تاريخ الاكتشاف: تم اكتشافها بواسطة وكلاء pwn.ai قبل 10+ أشهر من النشر
  • الجدول الزمني للإفصاح: 7+ أشهر من التواصل مع المورد دون رد

ملاحظة مهمة: هذه هي أول ثغرة zero-day من نوع RCE قابلة للاستغلال عن بُعد يتم اكتشافها بواسطة وكيل وموثقة علنًا.

👨‍💻 المؤلف

Chirag Artani

  • 🌐 الموقع: https://3rag.com
  • 🔐 باحث أمني ومختبر اختراق

حول الماسح

تم إنشاء هذا الماسح لمساعدة محترفي الأمن في:

  • تحديد أجهزة XSpeeder SXZOS الضعيفة في شبكاتهم
  • إجراء اختبارات اختراق مرخصة
  • التحقق من فعالية تطبيق التصحيحات
  • أبحاث الأمن والتوعية

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

🤝 المساهمة

نرحب بالمساهمات! لا تتردد في تقديم طلب سحب (Pull Request).

الإرشادات

  1. اتبع إرشادات نمط PEP 8
  2. أضف تعليقات للمنطق المعقد
  3. اختبر جيدًا قبل التقديم
  4. حدّث الوثائق حسب الحاجة
  5. تأكد من حالات الاستخدام الأخلاقية فقط

📞 الدعم

للاستفسارات أو المشكلات أو الاقتراحات:

  • افتح مشكلة على GitHub
  • زر https://3rag.com
  • اتبع ممارسات الإفصاح المسؤول

تذكر: مع القوة العظيمة تأتي مسؤولية عظيمة. استخدم هذه الأداة بأخلاقية وقانونية.

كن آمنًا. كن أخلاقيًا. كن قانونيًا.

تنزيل الأداة
عدد الأهدافالخيوط الموصى بهاالوقت المتوقع
1-105 خيوط~1-2 دقيقة
10-5010 خيوط~3-5 دقائق
50-10020 خيط~5-10 دقائق
100-50030 خيط~10-20 دقيقة
500+40-50 خيط~20+ دقيقة