Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day-Schnellfinder | Kitploit
Tools/GitHubGitHub/sachinart/cve-2025-54322
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day-Schnellfinder

Repository anzeigen
821vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth-RCE-Scanner

License Python CVE

Ein multi-threaded Schwachstellenscanner für CVE-2025-54322, eine nicht authentifizierte Remote-Code-Ausführungssicherheitslücke in der XSpeeder SXZOS-Firmware, die weltweit etwa 70.000+ Hosts betrifft.

📋 Inhaltsverzeichnis

  • Über die Schwachstelle
  • Funktionen
  • Installation
  • Verwendung
  • Ausgabe
  • Haftungsausschluss
  • Danksagungen
  • Autor

🔍 Über die Schwachstelle

CVE-2025-54322 ist eine kritische Pre-Authentifizierungs-Remote-Code-Ausführungssicherheitslücke, die in der XSpeeder SXZOS-Firmware entdeckt wurde, die SD-WAN-Geräte, Router und Edge-Netzwerkausrüstung antreibt.

Details zur Schwachstelle

  • CVE-ID: CVE-2025-54322
  • Anbieter: XSpeeder (chinesischer Netzwerkausrüster)
  • Betroffenes Produkt: SXZOS-Firmware
  • Schwachstellentyp: Pre-Authentifizierungs-Remote-Code-Ausführung (RCE)
  • CVSS-Score: 9,8+ (Kritisch)
  • Angriffsvektor: Netzwerk
  • Erforderliche Berechtigungen: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung: Vollständige Systemkompromittierung mit Root-Rechten

Technische Details

Die Schwachstelle befindet sich in der Django-basierten Weboberfläche der SXZOS-Firmware:

  1. Angreifbarer Endpunkt: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Ursache: Unsichere Verwendung der Python-Funktion eval() auf base64-dekodierten Benutzereingaben
  3. Authentifizierung: Keine erforderlich (Pre-Auth)
  4. Ausführungskontext: Root-Rechte
  5. Betroffene Hosts: ~70.000+ öffentlich zugängliche Geräte weltweit

Angriffsablauf

root@kitploit:~
1. Berechne zeitbasiertes Nonce für X-SXZ-R-Header
2. Wärme Session über Endpunkt /webInfos/ auf
3. Erstelle schädliche Nutzlast mit Umgehungsstring (#sUserCodexsPwd)
4. Base64-kodiere Nutzlast
5. Sende Exploit mit genau 3 Query-Parametern
6. Server dekodiert und wertet Nutzlast aus
7. Befehle werden mit Root-Rechten ausgeführt

Umgehungsmechanismen

Der Exploit umgeht mehrere Verteidigungsschichten:

  • Nginx User-Agent-Prüfung: Gefälscht mit SXZ/2.3
  • Zeitbasiertes Nonce: Berechneter Header X-SXZ-R: [0-6]
  • Session-Anforderung: Aufgewärmt über /webInfos/
  • String-Filter: Umgangen mit #sUserCodexsPwd-Kommentar
  • Parameteranzahl: Hält genau 3 Query-Parameter ein

✨ Funktionen

  • ✅ Multi-threaded Scannen - Gleichzeitiges Testen mehrerer Ziele
  • ✅ SSL-Umgehung - Handhabt selbstsignierte und ungültige Zertifikate
  • ✅ Intelligente Wiederholungslogik - 2 Wiederholungsversuche pro Ziel
  • ✅ Saubere Ausgabe - Zeigt nur anfällige Hosts
  • ✅ Echtzeit-Dateischreiben - Speichert Ergebnisse sofort in vuln-confirm.txt
  • ✅ Fortschrittsverfolgung - Live-Fortschrittsaktualisierungen alle 50 Hosts
  • ✅ Thread-sichere Operationen - Sichere gleichzeitige Datei- und Konsolenoperationen
  • ✅ Präzise Erkennung - Regex-basierte Validierung der Befehlsausführung
  • ✅ PoC-konforme Logik - Folgt der ursprünglichen Exploit-Methodik

🚀 Installation

Voraussetzungen

  • Python 3.7 oder höher
  • pip-Paketmanager

Einrichtung

root@kitploit:~
# Repository klonen
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Erforderliche Abhängigkeiten installieren
pip install -r requirements.txt

Abhängigkeiten

Erstellen Sie eine requirements.txt-Datei:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 Verwendung

Grundlegende Verwendung

root@kitploit:~
python3 scanner.py targets.txt

Erweiterte Verwendung

root@kitploit:~
# Mit benutzerdefinierter Thread-Anzahl scannen (Standard: 10)
python3 scanner.py targets.txt 20

# Mit maximaler Thread-Anzahl für schnellere Ergebnisse scannen
python3 scanner.py targets.txt 50

# Mit konservativer Thread-Anzahl scannen
python3 scanner.py targets.txt 5

Format der Zielliste

Erstellen Sie eine targets.txt-Datei mit einem Ziel pro Zeile:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Beispielsitzung

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Ausgabe

Konsolenausgabe

Der Scanner zeigt an:

  • Echtzeit-Entdeckungen anfälliger Hosts
  • Fortschrittsaktualisierungen alle 50 Hosts
  • Endgültige Zusammenfassung mit Statistiken
  • Saubere, organisierte Ergebnisse

Dateiausgabe (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Thread-Empfehlungen

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Rechtlicher Hinweis

  • Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben
  • Unautorisierter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal
  • Der Autor übernimmt keinerlei Haftung für die missbräuchliche Verwendung dieses Tools
  • Durch die Nutzung dieses Tools stimmen Sie zu, es verantwortungsvoll und ethisch zu verwenden
  • Dieses Tool dient ausschließlich der Sicherheitsforschung und dem Penetrationstest

Verantwortungsvolle Offenlegung

Wenn Sie anfällige Systeme entdecken:

  1. Nutzen Sie sie nicht über die Bestätigung der Schwachstelle hinaus aus
  2. Melden Sie die Ergebnisse sofort dem Systembesitzer
  3. Geben Sie angemessene Zeit für die Behebung
  4. Veröffentlichen Sie keine spezifischen anfälligen Hosts öffentlich

Ethische Nutzung

  • TUN: Für autorisierte Penetrationstests verwenden
  • TUN: Für Sicherheitsforschung mit Erlaubnis verwenden
  • TUN: Schwachstellen verantwortungsvoll melden
  • NICHT TUN: Für unautorisierten Zugriff verwenden
  • NICHT TUN: Für böswillige Zwecke verwenden
  • NICHT TUN: Anfällige Systeme öffentlich preisgeben

🛡️ Abhilfe

Für Systemadministratoren

Wenn Sie XSpeeder SXZOS-Geräte verwalten:

  1. Betroffene Geräte sofort vom öffentlichen Internet isolieren
  2. Netzwerksegmentierung implementieren, um die Exposition zu begrenzen
  3. WAF-Regeln bereitstellen, um Exploit-Versuche zu blockieren
  4. Protokolle überwachen auf Anzeichen einer Kompromittierung
  5. XSpeeder kontaktieren für Firmware-Updates (Anbieter zum Zeitpunkt der Veröffentlichung nicht reagiert)
  6. Alternative Lösungen in Betracht ziehen, falls der Anbieter weiterhin nicht reagiert

Erkennung

Achten Sie auf diese Indikatoren in Protokollen:

  • Anfragen an /?title=*&oIp=*&chkid=* mit base64-Nutzlasten
  • User-Agent: SXZ/2.3
  • Ungewöhnliche X-SXZ-R-Header
  • Base64-Strings, die #sUserCodexsPwd enthalten
  • Mehrere Anfragen an /webInfos/ gefolgt vom Wurzelpfad

Temporäre Workarounds

root@kitploit:~
# Nginx-Regel zur Blockierung von Exploit-Versuchen
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 Referenzen

  • Ursprüngliche Offenlegung: pwn.ai - CVE-2025-54322 Zero-Day
  • NVD-Eintrag: CVE-2025-54322 (ausstehend)
  • Anbieter: XSpeeder (nach 7+ Monaten nicht reagiert)

🙏 Danksagungen

Ursprüngliche Entdeckung der Schwachstelle

Diese Schwachstelle wurde autonom von pwn.ai entdeckt – einer KI-gestützten Sicherheitsforschungsplattform.

  • Entdeckungsplattform: pwn.ai
  • Ursprüngliche Offenlegung: pwn.ai Blogbeitrag
  • Entdeckungsdatum: Von pwn.ai-Agenten mehr als 10 Monate vor der Veröffentlichung entdeckt
  • Offenlegungszeitplan: 7+ Monate Kontaktaufnahme mit dem Anbieter ohne Antwort

Wichtiger Hinweis: Dies ist der erste öffentlich dokumentierte agenten-gefundene, remote ausnutzbare Zero-Day-RCE.

👨‍💻 Autor

Chirag Artani

  • 🌐 Website: https://3rag.com
  • 🔐 Sicherheitsforscher und Penetrationstester

Über den Scanner

Diese Scanner-Implementierung wurde erstellt, um Sicherheitsexperten zu unterstützen bei:

  • Identifizierung anfälliger XSpeeder SXZOS-Geräte in ihren Netzwerken
  • Durchführung autorisierter Penetrationstests
  • Validierung der Wirksamkeit von Patch-Bereitstellungen
  • Sicherheitsforschung und Sensibilisierung

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.

🤝 Beiträge

Beiträge sind willkommen! Bitte reichen Sie einen Pull Request ein.

Richtlinien

  1. Befolgen Sie die PEP 8-Stilrichtlinien
  2. Fügen Sie Kommentare für komplexe Logik hinzu
  3. Testen Sie gründlich vor dem Einreichen
  4. Aktualisieren Sie die Dokumentation nach Bedarf
  5. Stellen Sie sicher, dass nur ethische Anwendungsfälle unterstützt werden

📞 Support

Bei Fragen, Problemen oder Vorschlägen:

  • Eröffnen Sie ein Issue auf GitHub
  • Besuchen Sie https://3rag.com
  • Befolgen Sie die Praktiken der verantwortungsvollen Offenlegung

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Verwenden Sie dieses Tool ethisch und legal.

Bleiben Sie sicher. Bleiben Sie ethisch. Bleiben Sie legal.

Tool herunterladen
ZielanzahlEmpfohlene ThreadsErwartete Zeit
1-105 Threads~1-2 Min
10-5010 Threads~3-5 Min
50-10020 Threads~5-10 Min
100-50030 Threads~10-20 Min
500+40-50 Threads~20+ Min