Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nkuty/cve-2025-54322-exploit
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubnkuty/cve-2025-54322-exploit

CVE-2025-54322-exploit

Prueba de concepto del exploit para CVE-2025-54322, una RCE crítica de pre-autenticación en el firmware XSpeeder SXZOS. Proporciona shell interactiva, payloads de shell inversa e inicialización automatizada de sesión para pruebas de seguridad autorizadas.

Ver Repositorio
213hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54322: Exploit RCE Pre-Autenticación en XSpeeder SXZOS

Un exploit profesional de Prueba de Concepto (PoC) para CVE-2025-54322, una vulnerabilidad crítica de ejecución remota de código sin autenticación en el firmware XSpeeder SXZOS. Esta vulnerabilidad fue descubierta y divulgada por el agente autónomo de IA de pwn.ai.

🔍 Resumen de la Vulnerabilidad

  • ID CVE: CVE-2025-54322
  • Puntaje CVSS: 10.0 (Crítico)
  • Vendor Afectado: XSpeeder
  • Producto Afectado: Firmware SXZOS (Routers SD-WAN / Edge)
  • Tipo de Vulnerabilidad: eval() inseguro en entrada proporcionada por el usuario
  • Privilegios Requeridos: Ninguno (Sin Autenticación)
  • Impacto: Compromiso total del sistema con privilegios root

✨ Características

  • Shell CMD Interactivo: Un entorno de pseudoshell con seguimiento persistente de directorios (soporte de cd).
  • Reverse Shell con un clic: Múltiples payloads integrados (Bash, Python) para una rápida obtención de shell.
  • Limpieza Avanzada de Salida: Filtra automáticamente etiquetas HTML, errores de shell y artefactos de codificación de las páginas de depuración de Django.
  • Compatibilidad con Python 2.7: Ingeniería específica para funcionar con el entorno legado de Python 2.7 encontrado en los dispositivos objetivo.
  • Calentamiento de Sesión: Maneja automáticamente la inicialización de sesión /webInfos/ requerida.
  • 🚀 Comenzando

    Requisitos Previos

    • Python 3.x (Máquina local)
    • Biblioteca requests
    root@kitploit:~
    pip install requests
    

    Uso

    Ejecute el exploit contra una URL objetivo:

    root@kitploit:~
    python3 cve-2025-54322-exploit.py https://<ip-objetivo>:<puerto>
    

    Ejemplo de Sesión

    root@kitploit:~
    [*] Connecting to: https://1.2.3.4:4433
    [*] Initializing environment...
    [+] Target confirmed: root@sxzros
    
    ==================================================
      CVE-2025-54322  Exploit Tool
    ==================================================
      1. Enter Interactive CMD Shell
      2. One-Click Reverse Shell
      3. Exit
    ==================================================
    
    屏幕截图 2026-01-01 020355
    屏幕截图 2026-01-01 020658
    屏幕截图 2026-01-01 020721

    FOFA

    root@kitploit:~
    "[email protected]"
    

    🛠️ Análisis Técnico

    La vulnerabilidad surge del uso inseguro de la función eval() de Python en el componente vLogin.py. El servidor decodifica un parámetro chkid codificado en base64 y lo pasa directamente a eval().

    Nuestro exploit aprovecha el hecho de que muchos de estos dispositivos tienen el modo DEBUG de Django habilitado, permitiéndonos capturar la salida de comandos de las variables locales mostradas en la página de error resultante.

    ⚠️ Descargo de Responsabilidad

    Esta herramienta es únicamente para fines educativos y de pruebas de seguridad autorizadas. El autor no es responsable por cualquier mal uso o daño causado por esta herramienta. El acceso no autorizado a sistemas informáticos es ilegal.

    Descargar herramienta