Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick | Kitploit
Outils/GitHubGitHub/sachinart/cve-2025-54322
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick

Voir le dépôt
821il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54322 - Scanner RCE Pré-Auth XSpeeder SXZOS

License Python CVE

Un scanner de vulnérabilité multi-threadé pour CVE-2025-54322, une vulnérabilité d'exécution de code à distance non authentifiée dans le firmware XSpeeder SXZOS affectant environ 70 000+ hôtes dans le monde.

📋 Table des matières

  • À propos de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Utilisation
  • Sortie
  • Avertissement
  • Crédits
  • Auteur

🔍 À propos de la vulnérabilité

CVE-2025-54322 est une vulnérabilité critique d'exécution de code à distance avant authentification découverte dans le firmware XSpeeder SXZOS, qui alimente les appareils SD-WAN, les routeurs et les équipements de périphérie réseau.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-54322
  • Vendeur : XSpeeder (vendeur réseau chinois)
  • Produit affecté : Firmware SXZOS
  • Type de vulnérabilité : Exécution de code à distance avant authentification (RCE)
  • Score CVSS : 9.8+ (Critique)
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune
  • Impact : Compromission complète du système avec privilèges root

Détails techniques

La vulnérabilité existe dans l'interface web basée sur Django du firmware SXZOS :

  1. Point de terminaison vulnérable : /?title=ABC&oIp=XXX&chkid=[payload_base64]
  2. Cause racine : Utilisation non sécurisée de la fonction eval() de Python sur une entrée utilisateur décodée en base64
  3. Authentification : Aucune requise (pré-auth)
  4. Contexte d'exécution : Privilèges root
  5. Hôtes affectés : ~70 000+ appareils accessibles publiquement dans le monde

Déroulement de l'attaque

root@kitploit:~
1. Calculer un nonce basé sur le temps pour l'en-tête X-SXZ-R
2. Chauffer la session via le point de terminaison /webInfos/
3. Façonner une charge utile malveillante avec une chaîne de contournement (#sUserCodexsPwd)
4. Encoder la charge utile en base64
5. Envoyer l'exploit avec exactement 3 paramètres de requête
6. Le serveur décode et évalue la charge utile
7. Les commandes s'exécutent avec les privilèges root

Mécanismes de contournement

L'exploit contourne plusieurs couches de défense :

  • Vérification du User-Agent Nginx : Usurpé avec SXZ/2.3
  • Nonce temporel : En-tête calculé X-SXZ-R : [0-6]
  • Exigence de session : Chauffée via /webInfos/
  • Filtre de chaîne : Contourné avec le commentaire #sUserCodexsPwd
  • Nombre de paramètres : Maintient exactement 3 paramètres de requête

✨ Fonctionnalités

  • ✅ Scan multi-threadé - Test simultané de plusieurs cibles
  • ✅ Contournement SSL - Gère les certificats auto-signés et invalides
  • ✅ Logique de réessai intelligente - 2 tentatives par cible
  • ✅ Sortie propre - Affiche uniquement les hôtes vulnérables
  • ✅ Écriture en temps réel dans un fichier - Sauvegarde les résultats dans vuln-confirm.txt immédiatement
  • ✅ Suivi de progression - Mises à jour en direct toutes les 50 hôtes
  • ✅ Opérations thread-safe - Opérations concurrentes sécurisées sur fichier et console
  • ✅ Détection précise - Validation basée sur une expression régulière de l'exécution de commande
  • ✅ Logique conforme au PoC - Suit la méthodologie d'exploit originale

🚀 Installation

Prérequis

  • Python 3.7 ou supérieur
  • Gestionnaire de paquets pip

Configuration

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Installer les dépendances requises
pip install -r requirements.txt

Dépendances

Créez un fichier requirements.txt :

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 Utilisation

Utilisation de base

root@kitploit:~
python3 scanner.py targets.txt

Utilisation avancée

root@kitploit:~
# Scanner avec un nombre de threads personnalisé (par défaut : 10)
python3 scanner.py targets.txt 20

# Scanner avec un maximum de threads pour des résultats plus rapides
python3 scanner.py targets.txt 50

# Scanner avec un nombre de threads conservateur
python3 scanner.py targets.txt 5

Format du fichier de cibles

Créez un fichier targets.txt avec une cible par ligne :

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Exemple de session

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) Scanner RCE              ║
║     Vérificateur de vulnérabilité RCE Root avant authentification ║
║     Affichage : HÔTES VULNÉRABLES UNIQUEMENT                 ║
╚═══════════════════════════════════════════════════════════════╝

[*] 2338 cibles chargées depuis targets.txt
[*] Utilisation de 20 threads simultanés
[*] Les hôtes vulnérables seront sauvegardés dans : vuln-confirm.txt
[*] Début du scan...

======================================================================
[+] VULNÉRABLE : https://27.40.80.93:4433
[+] Statut : VULNÉRABLE - RCE Confirmé
[+] Statut HTTP : 500
[+] Sortie : uid=0(root) gid=0(root)
======================================================================

[*] Progression : 50/2338 | Trouvé : 12 vulnérables
[*] Progression : 100/2338 | Trouvé : 24 vulnérables

======================================================================
[*] SCAN TERMINÉ
======================================================================
[*] Temps total : 890.45 secondes
[*] Total des cibles scannées : 2338
[*] Hôtes vulnérables trouvés : 156
[*] Taux de succès : 6.67%
======================================================================

📊 Sortie

Sortie console

Le scanner affiche :

  • Découvertes d'hôtes vulnérables en temps réel
  • Mises à jour de progression toutes les 50 hôtes
  • Résumé final avec statistiques
  • Résultats propres et organisés

Sortie fichier (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Hôtes vulnérables
Scan démarré : 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Statut : VULNÉRABLE - RCE Confirmé
Sortie : uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Statut : VULNÉRABLE - RCE Confirmé
Sortie : uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan terminé : 2025-12-27 15:45:30
Total scanné : 2338
Vulnérables : 156
Temps écoulé : 890.45 secondes

🎯 Recommandations de threads

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de test de sécurité autorisé uniquement.

Avis légal

  • Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
  • L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
  • L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil
  • En utilisant cet outil, vous acceptez de l'utiliser de manière responsable et éthique
  • Cet outil est destiné uniquement à la recherche en sécurité et aux tests d'intrusion

Divulgation responsable

Si vous découvrez des systèmes vulnérables :

  1. N'exploitez pas au-delà de la confirmation de la vulnérabilité
  2. Signalez immédiatement les résultats au propriétaire du système
  3. Accordez un délai raisonnable pour la correction
  4. Ne divulguez pas publiquement des hôtes vulnérables spécifiques

Utilisation éthique

  • À FAIRE : Utiliser pour des tests d'intrusion autorisés
  • À FAIRE : Utiliser pour la recherche en sécurité avec permission
  • À FAIRE : Signaler les vulnérabilités de manière responsable
  • À NE PAS FAIRE : Utiliser pour un accès non autorisé
  • À NE PAS FAIRE : Utiliser à des fins malveillantes
  • À NE PAS FAIRE : Exposer publiquement des systèmes vulnérables

🛡️ Atténuation

Pour les administrateurs système

Si vous gérez des appareils XSpeeder SXZOS :

  1. Isolez immédiatement les appareils affectés d'Internet public
  2. Mettez en œuvre une segmentation réseau pour limiter l'exposition
  3. Déployez des règles WAF pour bloquer les tentatives d'exploitation
  4. Surveillez les journaux pour les indicateurs de compromission
  5. Contactez XSpeeder pour les mises à jour du firmware (vendeur non réactif à la date de publication)
  6. Envisagez des solutions alternatives si le vendeur reste non réactif

Détection

Recherchez ces indicateurs dans les journaux :

  • Requêtes vers /?title=*&oIp=*&chkid=* avec des charges utiles base64
  • User-Agent : SXZ/2.3
  • En-têtes X-SXZ-R inhabituels
  • Chaînes base64 contenant #sUserCodexsPwd
  • Plusieurs requêtes vers /webInfos/ suivies du chemin racine

Contournements temporaires

root@kitploit:~
# Règle Nginx pour bloquer les tentatives d'exploitation
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 Références

  • Divulgation originale : pwn.ai - CVE-2025-54322 Zero-Day
  • Entrée NVD : CVE-2025-54322 (en attente)
  • Vendeur : XSpeeder (non réactif après 7+ mois)

🙏 Crédits

Découverte originale de la vulnérabilité

Cette vulnérabilité a été découverte de manière autonome par pwn.ai - une plateforme de recherche en sécurité alimentée par l'IA.

  • Plateforme de découverte : pwn.ai
  • Divulgation originale : Article de blog pwn.ai
  • Date de découverte : Découverte par des agents pwn.ai plus de 10 mois avant la publication
  • Chronologie de divulgation : 7+ mois de contact avec le vendeur sans réponse

Remarque importante : Il s'agit du premier zero-day RCE exploitable à distance découvert par un agent et documenté publiquement.

👨‍💻 Auteur

Chirag Artani

  • 🌐 Site Web : https://3rag.com
  • 🔐 Chercheur en sécurité & Testeur d'intrusion

À propos de ce scanner

Cette implémentation de scanner a été créée pour aider les professionnels de la sécurité à :

  • Identifier les appareils XSpeeder SXZOS vulnérables dans leurs réseaux
  • Mener des tests d'intrusion autorisés
  • Valider l'efficacité des déploiements de correctifs
  • Recherche en sécurité et sensibilisation

📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

Directives

  1. Suivez les conventions de style PEP 8
  2. Ajoutez des commentaires pour la logique complexe
  3. Testez soigneusement avant de soumettre
  4. Mettez à jour la documentation si nécessaire
  5. Assurez-vous que les cas d'utilisation sont éthiques uniquement

📞 Support

Pour des questions, problèmes ou suggestions :

  • Ouvrez un problème sur GitHub
  • Visitez https://3rag.com
  • Suivez les pratiques de divulgation responsable

Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.

Restez en sécurité. Restez éthique. Restez légal.

Télécharger l’outil
Nombre de ciblesThreads recommandésTemps estimé
1-105 threads~1-2 min
10-5010 threads~3-5 min
50-10020 threads~5-10 min
100-50030 threads~10-20 min
500+40-50 threads~20+ min