
Exploit de preuve de concept pour CVE-2025-54322, une RCE critique avant authentification dans le firmware XSpeeder SXZOS. Fournit un shell interactif, des charges utiles de reverse shell, et une initialisation automatique de session pour les tests de sécurité autorisés.
Un exploit Proof-of-Concept (PoC) professionnel pour CVE-2025-54322, une vulnérabilité critique d'exécution de code à distance sans authentification dans le firmware XSpeeder SXZOS. Cette vulnérabilité a été découverte et divulguée par l'agent IA autonome de pwn.ai.
eval() dangereux sur une entrée fournie par l'utilisateurcd)./webInfos/.requestspip install requests
Exécutez l'exploit contre une URL cible :
python3 cve-2025-54322-exploit.py https://<target-ip>:<port>
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros
==================================================
CVE-2025-54322 Exploit Tool
==================================================
1. Enter Interactive CMD Shell
2. One-Click Reverse Shell
3. Exit
==================================================
La vulnérabilité provient de l'utilisation dangereuse de la fonction eval() de Python dans le composant vLogin.py. Le serveur décode un paramètre chkid encodé en base64 et le passe directement à eval().
Notre exploit tire parti du fait que de nombreux appareils ont le mode DEBUG de Django activé, ce qui nous permet de capturer la sortie des commandes à partir des variables locales affichées dans la page d'erreur résultante.
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil. L'accès non autorisé aux systèmes informatiques est illégal.