Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54322-exploit — 概念実証エクスプロイト for CVE-2025-54322、XSpeeder SXZOSファームウェアにおける重大な事前認証RCE。インタラクティブシェル、リバースシェルペイロード、および認可されたセキュリティテスト向けの自動セッション初期化を提供します。 | Kitploit
ツール/GitHubGitHub/nkuty/cve-2025-54322-exploit
エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツールペイロード開発
GitHubnkuty/cve-2025-54322-exploit

CVE-2025-54322-exploit

概念実証エクスプロイト for CVE-2025-54322、XSpeeder SXZOSファームウェアにおける重大な事前認証RCE。インタラクティブシェル、リバースシェルペイロード、および認可されたセキュリティテスト向けの自動セッション初期化を提供します。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54322: XSpeeder SXZOS 事前認証 RCE エクスプロイト

CVE-2025-54322 のプロフェッショナルな Proof-of-Concept (PoC) エクスプロイトです。これは、XSpeeder SXZOS ファームウェアにおける重大な事前認証リモートコード実行脆弱性です。この脆弱性は、pwn.ai の自律型AIエージェントによって発見・公開されました。

🔍 脆弱性概要

| - CVE ID: CVE-2025-54322 | - CVSS Score: 10.0 (重大) | - 影響を受けるベンダー: XSpeeder | - 影響を受ける製品: SXZOS Firmware (SD-WAN / Edge Routers) | - 脆弱性の種類: ユーザー入力に対する安全でない eval() | - 必要な権限: なし (事前認証) | - 影響: root 権限でのシステム全体の侵害

✨ 機能

  • 対話型CMDシェル: 永続的なディレクトリ追跡(cd サポート)を備えた疑似シェル環境。
  • ワンクリックリバースシェル: 迅速なシェル取得のための組み込みマルチペイロード(Bash、Python)。
  • 高度な出力クリーニング: Django デバッグページから HTML タグ、シェルエラー、エンコーディングアーティファクトを自動的に除去。
  • Python 2.7 互換性: ターゲットデバイスに見られるレガシー Python 2.7 環境で動作するように特別に設計。
  • セッションウォームアップ: 必要な /webInfos/ セッション初期化を自動的に処理。

🚀 はじめに

前提条件

  • Python 3.x (ローカルマシン)
  • requests ライブラリ
root@kitploit:~
pip install requests

使用方法

ターゲットURLに対してエクスプロイトを実行します:

root@kitploit:~
python3 cve-2025-54322-exploit.py https://<target-ip>:<port>

セッション例

root@kitploit:~
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros

==================================================
  CVE-2025-54322  Exploit Tool
==================================================
  1. Enter Interactive CMD Shell
  2. One-Click Reverse Shell
  3. Exit
==================================================
スクリーンショット 2026-01-01 020355 スクリーンショット 2026-01-01 020658 スクリーンショット 2026-01-01 020721

FOFA

root@kitploit:~
"[email protected]"

🛠️ 技術的分析

この脆弱性は、vLogin.py コンポーネントにおける Python の eval() 関数の安全でない使用に起因します。サーバーは base64 エンコードされたパラメータ chkid をデコードし、それを直接 eval() に渡します。

本エクスプロイトは、これらのデバイスの多くで Django の DEBUG モードが有効になっていることを利用し、結果のエラーページに表示されるローカル変数からコマンド出力をキャプチャできるようにしています。

⚠️ 免責事項

このツールは教育および許可されたセキュリティテスト目的のみに使用されます。作者はこのツールの誤用や損害について責任を負いません。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード