Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS 事前認証RCEゼロデイ高速発見ツール | Kitploit
ツール/GitHubGitHub/sachinart/cve-2025-54322
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS 事前認証RCEゼロデイ高速発見ツール

リポジトリを見る
82109ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54322 - XSpeeder SXZOS 事前認証RCEスキャナー

License Python CVE

CVE-2025-54322 のマルチスレッド脆弱性スキャナーです。これは XSpeeder SXZOS ファームウェアにおける認証不要のリモートコード実行脆弱性で、世界中の約 70,000 台以上のホストに影響を与えます。

📋 目次

  • 脆弱性について
  • 機能
  • インストール
  • 使用方法
  • 出力
  • 免責事項
  • クレジット
  • 作者

🔍 脆弱性について

CVE-2025-54322 は、SD-WAN デバイス、ルーター、エッジネットワーク機器を動作させる XSpeeder SXZOS ファームウェアで発見された、事前認証リモートコード実行の重大な脆弱性です。

脆弱性の詳細

  • CVE ID: CVE-2025-54322
  • ベンダー: XSpeeder(中国のネットワークベンダー)
  • 影響を受ける製品: SXZOS ファームウェア
  • 脆弱性タイプ: 事前認証リモートコード実行(RCE)
  • CVSS スコア: 9.8+(Critical)
  • 攻撃ベクトル: ネットワーク
  • 必要な権限: なし
  • ユーザー操作: 不要
  • 影響: ルート権限によるシステム完全侵害

技術的詳細

この脆弱性は SXZOS ファームウェアの Django ベースの Web インターフェースに存在します。

  1. 脆弱なエンドポイント: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. 根本原因: base64 デコードされたユーザー入力に対する Python の eval() 関数の安全でない使用
  3. 認証: 不要(事前認証)
  4. 実行コンテキスト: ルート権限
  5. 影響を受けるホスト: 世界中で約 70,000 台以上の公開デバイス

攻撃フロー

1. X-SXZ-R ヘッダーの時間ベース nonce を計算
2. /webInfos/ エンドポイント経由でセッションをウォームアップ
3. バイパス文字列 (#sUserCodexsPwd) を含む悪意のあるペイロードを作成
4. ペイロードを Base64 エンコード
5. 正確に3つのクエリパラメータを持つエクスプロイトを送信
6. サーバーがペイロードをデコードして評価
7. コマンドがルート権限で実行される

バイパスメカニズム

このエクスプロイトは複数の防御層をバイパスします:

  • Nginx User-Agent チェック: SXZ/2.3 で偽装
  • 時間ベースの nonce: 計算されたヘッダー X-SXZ-R: [0-6]
  • セッション要件: /webInfos/ 経由でウォームアップ
  • 文字列フィルター: #sUserCodexsPwd コメントでバイパス
  • パラメータ数: 正確に3つのクエリパラメータを維持

✨ 機能

  • ✅ マルチスレッドスキャン - 複数ターゲットの同時テスト
  • ✅ SSL バイパス - 自己署名証明書や無効な証明書を処理
  • ✅ スマートリトライロジック - ターゲットあたり2回の再試行
  • ✅ クリーンな出力 - 脆弱なホストのみ表示
  • ✅ リアルタイムファイル書き込み - 結果を即座に vuln-confirm.txt に保存
  • ✅ 進捗トラッキング - 50ホストごとにライブ進捗更新
  • ✅ スレッドセーフな操作 - 安全な同時ファイルおよびコンソール操作
  • ✅ 正確な検出 - コマンド実行の正規表現ベースの検証
  • ✅ PoC一致ロジック - 元のエクスプロイト手法に従う

🚀 インストール

前提条件

  • Python 3.7 以上
  • pip パッケージマネージャー

セットアップ

# リポジトリをクローン
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# 必要な依存関係をインストール
pip install -r requirements.txt

依存関係

requirements.txt ファイルを作成します:

requests>=2.31.0
urllib3>=2.0.0

📖 使用方法

基本的な使い方

python3 scanner.py targets.txt

高度な使い方

# カスタムスレッド数でスキャン(デフォルト: 10)
python3 scanner.py targets.txt 20

# 最大スレッドで高速スキャン
python3 scanner.py targets.txt 50

# 控えめなスレッド数でスキャン
python3 scanner.py targets.txt 5

ターゲットファイルの形式

targets.txt ファイルを1行に1ターゲットずつ作成します:

https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

セッション例

$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 出力

コンソール出力

スキャナーは以下を表示します:

  • 脆弱なホストの発見をリアルタイム表示
  • 50ホストごとの進捗更新
  • 統計を含む最終サマリー
  • クリーンで整理された結果

ファイル出力 (vuln-confirm.txt)

XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 スレッド推奨

ターゲット数推奨スレッド数予想時間
1-105 threads~1-2 分
10-5010 threads~3-5 分
50-10020 threads~5-10 分
100-50030 threads~10-20 分
500+40-50 threads~20+ 分

⚠️ 免責事項

このツールは教育目的および許可されたセキュリティテスト目的でのみ提供されます。

法的注意事項

  • あなたが所有しているか、明示的な書面による許可を得たシステムのみをテストしてください
  • 不正なコンピュータシステムへのアクセスは、ほとんどの法域で違法です
  • 作者はこのツールの誤用に対する一切の責任を負いません
  • このツールを使用することにより、責任を持って倫理的に使用することに同意したものとみなします
  • このツールはセキュリティ研究およびペネトレーションテスト専用です

責任ある開示

脆弱なシステムを発見した場合:

  1. 脆弱性の確認以外に悪用しないでください
  2. すぐにシステム所有者に報告してください
  3. 修正に合理的な時間を許可してください
  4. 特定の脆弱なホストを公開しないでください

倫理的使用

  • 許可されること: 許可されたペネトレーションテストに使用する
  • 許可されること: 許可を得たセキュリティ研究に使用する
  • 許可されること: 脆弱性を責任を持って報告する
  • 禁止されること: 不正アクセスに使用する
  • 禁止されること: 悪意のある目的に使用する
  • 禁止されること: 脆弱なシステムを公に晒す

🛡️ 緩和策

システム管理者向け

XSpeeder SXZOS デバイスを管理している場合:

  1. 影響を受けるデバイスを直ちにパブリックインターネットから隔離してください
  2. ネットワークセグメンテーションを実装して露出を制限してください
  3. WAF ルールを展開して悪用試行をブロックしてください
  4. ログを監視して侵害の兆候を確認してください
  5. XSpeeder に連絡してファームウェアのアップデートを入手してください(公開時点ではベンダーは応答なし)
  6. ベンダーが応答しない場合は代替ソリューションを検討してください

検出

ログでこれらの兆候を探してください:

  • base64 ペイロードを含む /?title=*&oIp=*&chkid=* へのリクエスト
  • User-Agent: SXZ/2.3
  • 異常な X-SXZ-R ヘッダー
  • #sUserCodexsPwd を含む Base64 文字列
  • /webInfos/ への複数リクエストの後にルートパスへのリクエスト

一時的な回避策

# 悪用試行をブロックする Nginx ルール
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 参考文献

  • 最初の開示: pwn.ai - CVE-2025-54322 Zero-Day
  • NVD エントリ: CVE-2025-54322 (保留中)
  • ベンダー: XSpeeder(7ヶ月以上応答なし)

🙏 クレジット

脆弱性の最初の発見

この脆弱性は、AI を活用したセキュリティ研究プラットフォーム pwn.ai によって自律的に発見されました。

  • 発見プラットフォーム: pwn.ai
  • 最初の開示: pwn.ai ブログ記事
  • 発見日: pwn.ai エージェントにより公開の10ヶ月以上前に発見
  • 開示のタイムライン: ベンダーへの7ヶ月以上の連絡試行にもかかわらず応答なし

重要な注意: これは、エージェントによって発見され、文書化された初の公開既知のリモートで悪用可能なゼロデイ RCE 脆弱性です。

👨‍💻 作者

Chirag Artani

  • 🌐 ウェブサイト: https://3rag.com
  • 🔐 セキュリティ研究者 & ペネトレーションテスター

スキャナーについて

このスキャナー実装は、以下の目的でセキュリティ専門家を支援するために作成されました:

  • ネットワーク内の脆弱な XSpeeder SXZOS デバイスの特定
  • 許可されたペネトレーションテストの実施
  • パッチ展開の効果の検証
  • セキュリティ研究と啓発

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

🤝 コントリビューション

コントリビューションを歓迎します!プルリクエストを遠慮なく送信してください。

ガイドライン

  1. PEP 8 スタイルガイドラインに従ってください
  2. 複雑なロジックにはコメントを追加してください
  3. 送信前に徹底的にテストしてください
  4. 必要に応じてドキュメントを更新してください
  5. 倫理的なユースケースのみを確認してください

📞 サポート

質問、問題、または提案がある場合:

  • GitHub で issue を開いてください
  • https://3rag.com にアクセスしてください
  • 責任ある開示の慣行に従ってください

忘れないでください: 大きな力には大きな責任が伴います。このツールを倫理的かつ合法的に使用してください。

安全に、倫理的に、合法的に行動しましょう。

ツールをダウンロード