
Prueba de concepto del exploit para CVE-2025-54322, una RCE crítica de pre-autenticación en el firmware XSpeeder SXZOS. Proporciona shell interactiva, payloads de shell inversa e inicialización automatizada de sesión para pruebas de seguridad autorizadas.
Un exploit profesional de Prueba de Concepto (PoC) para CVE-2025-54322, una vulnerabilidad crítica de ejecución remota de código sin autenticación en el firmware XSpeeder SXZOS. Esta vulnerabilidad fue descubierta y divulgada por el agente autónomo de IA de pwn.ai.
eval() inseguro en entrada proporcionada por el usuariocd)./webInfos/ requerida.requestspip install requests
Ejecute el exploit contra una URL objetivo:
python3 cve-2025-54322-exploit.py https://<ip-objetivo>:<puerto>
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros
==================================================
CVE-2025-54322 Exploit Tool
==================================================
1. Enter Interactive CMD Shell
2. One-Click Reverse Shell
3. Exit
==================================================



La vulnerabilidad surge del uso inseguro de la función eval() de Python en el componente vLogin.py. El servidor decodifica un parámetro chkid codificado en base64 y lo pasa directamente a eval().
Nuestro exploit aprovecha el hecho de que muchos de estos dispositivos tienen el modo DEBUG de Django habilitado, permitiéndonos capturar la salida de comandos de las variables locales mostradas en la página de error resultante.
Esta herramienta es únicamente para fines educativos y de pruebas de seguridad autorizadas. El autor no es responsable por cualquier mal uso o daño causado por esta herramienta. El acceso no autorizado a sistemas informáticos es ilegal.