Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick | Kitploit
Strumenti/GitHubGitHub/sachinart/cve-2025-54322
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick

Vedi Repository
8299 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54322 - Scanner RCE pre-autenticazione XSpeeder SXZOS

License Python CVE

Uno scanner di vulnerabilità multithread per CVE-2025-54322, una vulnerabilità di esecuzione remota di codice non autenticata nel firmware XSpeeder SXZOS che interessa circa 70.000+ host in tutto il mondo.

📋 Indice

  • Sulla vulnerabilità
  • Funzionalità
  • Installazione
  • Utilizzo
  • Risultati
  • Disclaimer
  • Crediti
  • Autore

🔍 Sulla vulnerabilità

CVE-2025-54322 è una vulnerabilità critica di esecuzione remota di codice pre-autenticazione scoperta nel firmware XSpeeder SXZOS, che alimenta dispositivi SD-WAN, router e apparecchiature di rete perimetrale.

Dettagli della vulnerabilità

CampoValore
ID CVECVE-2025-54322
FornitoreXSpeeder (vendor cinese di networking)
Prodotto interessatoFirmware SXZOS
Tipo di vulnerabilitàEsecuzione remota di codice pre-autenticazione (RCE)
Punteggio CVSS9.8+ (Critico)
Vettore di attaccoRete
Privilegi richiestiNessuno
Interazione utenteNessuna
ImpattoCompromissione completa del sistema con privilegi di root

Dettagli tecnici

La vulnerabilità risiede nell'interfaccia web basata su Django del firmware SXZOS:

  1. Endpoint vulnerabile: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Causa principale: Uso non sicuro della funzione eval() di Python su input utente decodificato in base64
  3. Autenticazione: Nessuna (pre-auth)
  4. Contesto di esecuzione: Privilegi di root
  5. Host interessati: ~70.000+ dispositivi pubblicamente accessibili in tutto il mondo

Flusso dell'attacco

1. Calcola il nonce basato sul tempo per l'header X-SXZ-R
2. Riscalda la sessione tramite l'endpoint /webInfos/
3. Crea un payload malevolo con la stringa di bypass (#sUserCodexsPwd)
4. Codifica in Base64 il payload
5. Invia l'exploit con esattamente 3 parametri di query
6. Il server decodifica e valuta il payload
7. I comandi vengono eseguiti con privilegi di root

Meccanismi di bypass

L'exploit bypassa molteplici livelli di difesa:

  • Controllo User-Agent di Nginx: Spoofato con SXZ/2.3
  • Nonce basato sul tempo: Header calcolato X-SXZ-R: [0-6]
  • Requisito di sessione: Riscaldata tramite /webInfos/
  • Filtro stringhe: Bypassato con il commento #sUserCodexsPwd
  • Conteggio parametri: Mantiene esattamente 3 parametri di query

✨ Funzionalità

  • ✅ Scansione multi-thread - Test simultaneo di più target
  • ✅ Bypass SSL - Gestisce certificati autofirmati e non validi
  • ✅ Logica di riprova intelligente - 2 tentativi di riprova per target
  • ✅ Output pulito - Mostra solo gli host vulnerabili
  • ✅ Scrittura in tempo reale su file - Salva i risultati in vuln-confirm.txt immediatamente
  • ✅ Monitoraggio dell'avanzamento - Aggiornamenti live ogni 50 host
  • ✅ Operazioni thread-safe - Operazioni sicure su file e console concorrenti
  • ✅ Rilevamento accurato - Validazione basata su regex dell'esecuzione di comandi
  • ✅ Logica corrispondente al PoC - Segue la metodologia originale dell'exploit

🚀 Installazione

Prerequisiti

  • Python 3.7 o superiore
  • Gestore pacchetti pip

Configurazione

# Clona il repository
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Installa le dipendenze richieste
pip install -r requirements.txt

Dipendenze

Crea un file requirements.txt:

requests>=2.31.0
urllib3>=2.0.0

📖 Utilizzo

Utilizzo base

python3 scanner.py targets.txt

Utilizzo avanzato

# Scansione con numero di thread personalizzato (default: 10)
python3 scanner.py targets.txt 20

# Scansione con il massimo di thread per risultati più veloci
python3 scanner.py targets.txt 50

# Scansione con numero di thread conservativo
python3 scanner.py targets.txt 5

Formato del file target

Crea un file targets.txt con un target per riga:

https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Esempio di sessione

$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Risultati

Output console

Lo scanner mostra:

  • Scoperte di host vulnerabili in tempo reale
  • Aggiornamenti di avanzamento ogni 50 host
  • Riepilogo finale con statistiche
  • Risultati puliti e organizzati

Output su file (vuln-confirm.txt)

XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Raccomandazioni sui thread

Numero di targetThread consigliatiTempo previsto
1-105 thread~1-2 min
10-5010 thread~3-5 min
50-10020 thread~5-10 min
100-50030 thread~10-20 min
500+40-50 thread~20+ min

⚠️ Disclaimer

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.

Avviso legale

Scarica lo strumento