Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sachinart/cve-2025-54322
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick

Vedi Repository
8218 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54322 - Scanner RCE pre-autenticazione XSpeeder SXZOS

License Python CVE

Uno scanner di vulnerabilità multithread per CVE-2025-54322, una vulnerabilità di esecuzione remota di codice non autenticata nel firmware XSpeeder SXZOS che interessa circa 70.000+ host in tutto il mondo.

📋 Indice

  • Sulla vulnerabilità
  • Funzionalità
  • Installazione
  • Utilizzo
  • Risultati
  • Disclaimer
  • Crediti
  • Autore

🔍 Sulla vulnerabilità

CVE-2025-54322 è una vulnerabilità critica di esecuzione remota di codice pre-autenticazione scoperta nel firmware XSpeeder SXZOS, che alimenta dispositivi SD-WAN, router e apparecchiature di rete perimetrale.

Dettagli della vulnerabilità

Dettagli tecnici

La vulnerabilità risiede nell'interfaccia web basata su Django del firmware SXZOS:

  1. Endpoint vulnerabile: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Causa principale: Uso non sicuro della funzione eval() di Python su input utente decodificato in base64
  3. Autenticazione: Nessuna (pre-auth)
  4. Contesto di esecuzione: Privilegi di root
  5. Host interessati: ~70.000+ dispositivi pubblicamente accessibili in tutto il mondo

Flusso dell'attacco

root@kitploit:~
1. Calcola il nonce basato sul tempo per l'header X-SXZ-R
2. Riscalda la sessione tramite l'endpoint /webInfos/
3. Crea un payload malevolo con la stringa di bypass (#sUserCodexsPwd)
4. Codifica in Base64 il payload
5. Invia l'exploit con esattamente 3 parametri di query
6. Il server decodifica e valuta il payload
7. I comandi vengono eseguiti con privilegi di root

Meccanismi di bypass

L'exploit bypassa molteplici livelli di difesa:

  • Controllo User-Agent di Nginx: Spoofato con SXZ/2.3
  • Nonce basato sul tempo: Header calcolato X-SXZ-R: [0-6]
  • Requisito di sessione: Riscaldata tramite /webInfos/
  • Filtro stringhe: Bypassato con il commento #sUserCodexsPwd
  • Conteggio parametri: Mantiene esattamente 3 parametri di query

✨ Funzionalità

  • ✅ Scansione multi-thread - Test simultaneo di più target
  • ✅ Bypass SSL - Gestisce certificati autofirmati e non validi
  • ✅ Logica di riprova intelligente - 2 tentativi di riprova per target
  • ✅ Output pulito - Mostra solo gli host vulnerabili
  • ✅ Scrittura in tempo reale su file - Salva i risultati in vuln-confirm.txt immediatamente
  • ✅ Monitoraggio dell'avanzamento - Aggiornamenti live ogni 50 host
  • ✅ Operazioni thread-safe - Operazioni sicure su file e console concorrenti
  • ✅ Rilevamento accurato - Validazione basata su regex dell'esecuzione di comandi
  • ✅ Logica corrispondente al PoC - Segue la metodologia originale dell'exploit

🚀 Installazione

Prerequisiti

  • Python 3.7 o superiore
  • Gestore pacchetti pip

Configurazione

root@kitploit:~
# Clona il repository
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Installa le dipendenze richieste
pip install -r requirements.txt

Dipendenze

Crea un file requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 Utilizzo

Utilizzo base

root@kitploit:~
python3 scanner.py targets.txt

Utilizzo avanzato

root@kitploit:~
# Scansione con numero di thread personalizzato (default: 10)
python3 scanner.py targets.txt 20

# Scansione con il massimo di thread per risultati più veloci
python3 scanner.py targets.txt 50

# Scansione con numero di thread conservativo
python3 scanner.py targets.txt 5

Formato del file target

Crea un file targets.txt con un target per riga:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Esempio di sessione

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Risultati

Output console

Lo scanner mostra:

  • Scoperte di host vulnerabili in tempo reale
  • Aggiornamenti di avanzamento ogni 50 host
  • Riepilogo finale con statistiche
  • Risultati puliti e organizzati

Output su file (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Raccomandazioni sui thread

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.

Avviso legale

  • Testa solo sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta
  • L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • L'autore non si assume alcuna responsabilità per un uso improprio di questo strumento
  • Utilizzando questo strumento, accetti di usarlo in modo responsabile ed etico
  • Questo strumento è destinato solo alla ricerca sulla sicurezza e ai test di penetrazione

Divulgazione responsabile

Se scopri sistemi vulnerabili:

  1. Non sfruttarli oltre la conferma della vulnerabilità
  2. Segnala immediatamente i risultati al proprietario del sistema
  3. Concedi un tempo ragionevole per la correzione
  4. Non divulgare pubblicamente specifici host vulnerabili

Uso etico

  • FARE: Utilizzare per test di penetrazione autorizzati
  • FARE: Utilizzare per ricerca sulla sicurezza con autorizzazione
  • FARE: Segnalare le vulnerabilità in modo responsabile
  • NON FARE: Utilizzare per accessi non autorizzati
  • NON FARE: Utilizzare per scopi malevoli
  • NON FARE: Esporre pubblicamente sistemi vulnerabili

🛡️ Mitigazione

Per gli amministratori di sistema

Se gestisci dispositivi XSpeeder SXZOS:

  1. Isola immediatamente i dispositivi interessati dalla rete pubblica
  2. Implementa la segmentazione di rete per limitare l'esposizione
  3. Distribuisci regole WAF per bloccare i tentativi di sfruttamento
  4. Monitora i log per individuare indicatori di compromissione
  5. Contatta XSpeeder per gli aggiornamenti del firmware (fornitore non reattivo al momento della pubblicazione)
  6. Prendi in considerazione soluzioni alternative se il fornitore rimane non reattivo

Rilevamento

Cerca questi indicatori nei log:

  • Richieste a /?title=*&oIp=*&chkid=* con payload base64
  • User-Agent: SXZ/2.3
  • Header X-SXZ-R anomali
  • Stringhe Base64 contenenti #sUserCodexsPwd
  • Molteplici richieste a /webInfos/ seguite dal percorso root

Soluzioni temporanee

root@kitploit:~
# Regola Nginx per bloccare i tentativi di sfruttamento
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 Riferimenti

  • Divulgazione originale: pwn.ai - CVE-2025-54322 Zero-Day
  • Voce NVD: CVE-2025-54322 (in attesa)
  • Fornitore: XSpeeder (non reattivo dopo oltre 7 mesi)

🙏 Crediti

Scoperta originale della vulnerabilità

Questa vulnerabilità è stata scoperta autonomamente da pwn.ai - una piattaforma di ricerca sulla sicurezza basata sull'IA.

  • Piattaforma di scoperta: pwn.ai
  • Divulgazione originale: Articolo del blog pwn.ai
  • Data di scoperta: Scoperta dagli agenti pwn.ai oltre 10 mesi prima della pubblicazione
  • Cronologia della divulgazione: Oltre 7 mesi di contatti con il fornitore senza risposta

Nota importante: Questa è la prima vulnerabilità zero-day RCE remotamente sfruttabile scoperta da un agente IA documentata pubblicamente.

👨‍💻 Autore

Chirag Artani

  • 🌐 Sito web: https://3rag.com
  • 🔐 Ricercatore di sicurezza e penetration tester

Informazioni sullo scanner

Questo scanner è stato creato per assistere i professionisti della sicurezza in:

  • Identificazione di dispositivi XSpeeder SXZOS vulnerabili nelle proprie reti
  • Conduzione di test di penetrazione autorizzati
  • Validazione dell'efficacia delle implementazioni di patch
  • Ricerca e consapevolezza sulla sicurezza

📄 Licenza

Questo progetto è concesso in licenza con la licenza MIT - vedere il file LICENSE per i dettagli.

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

Linee guida

  1. Segui le linee guida di stile PEP 8
  2. Aggiungi commenti per la logica complessa
  3. Testa accuratamente prima di inviare
  4. Aggiorna la documentazione secondo necessità
  5. Assicurati solo casi d'uso etici

📞 Supporto

Per domande, problemi o suggerimenti:

  • Apri un issue su GitHub
  • Visita https://3rag.com
  • Segui le pratiche di divulgazione responsabile

Ricorda: Da un grande potere derivano grandi responsabilità. Utilizza questo strumento in modo etico e legale.

Rimani al sicuro. Rimani etico. Rimani legale.

Scarica lo strumento
CampoValore
ID CVECVE-2025-54322
FornitoreXSpeeder (vendor cinese di networking)
Prodotto interessatoFirmware SXZOS
Tipo di vulnerabilitàEsecuzione remota di codice pre-autenticazione (RCE)
Punteggio CVSS9.8+ (Critico)
Vettore di attaccoRete
Privilegi richiestiNessuno
Interazione utenteNessuna
ImpattoCompromissione completa del sistema con privilegi di root
Numero di targetThread consigliatiTempo previsto
1-105 thread~1-2 min
10-5010 thread~3-5 min
50-10020 thread~5-10 min
100-50030 thread~10-20 min
500+40-50 thread~20+ min