
सीवीई-2025-54322 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो XSpeeder SXZOS फर्मवेयर में एक गंभीर प्री-ऑथेंटिकेशन RCE है। अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल, रिवर्स शेल पेलोड और स्वचालित सत्र आरंभीकरण प्रदान करता है।
CVE-2025-54322 के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो XSpeeder SXZOS फ़र्मवेयर में एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। इस भेद्यता की खोज और खुलासा pwn.ai के स्वायत्त AI एजेंट द्वारा किया गया था।
eval()cd समर्थन) के साथ एक स्यूडो-शेल वातावरण।/webInfos/ सत्र आरंभीकरण को स्वचालित रूप से संभालता है।requests लाइब्रेरीpip install requests
लक्षित URL के विरुद्ध एक्सप्लॉइट चलाएँ:
python3 cve-2025-54322-exploit.py https://<target-ip>:<port>
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros
==================================================
CVE-2025-54322 Exploit Tool
==================================================
1. Enter Interactive CMD Shell
2. One-Click Reverse Shell
3. Exit
==================================================



यह भेद्यता vLogin.py घटक में Python के eval() फ़ंक्शन के असुरक्षित उपयोग से उत्पन्न होती है। सर्वर base64-एन्कोडेड पैरामीटर chkid को डिकोड करता है और उसे सीधे eval() को पास करता है।
हमारा एक्सप्लॉइट इस तथ्य का लाभ उठाता है कि इनमें से कई उपकरणों में Django का DEBUG मोड सक्षम है, जिससे हम परिणामी त्रुटि पृष्ठ पर प्रदर्शित स्थानीय वेरिएबल्स से कमांड आउटपुट कैप्चर कर सकते हैं।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।