Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS 사전 인증 RCE 제로데이 탐지기 Quick | Kitploit
도구/GitHubGitHub/sachinart/cve-2025-54322
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS 사전 인증 RCE 제로데이 탐지기 Quick

저장소 보기
8218개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54322 - XSpeeder SXZOS 사전 인증 RCE 스캐너

License Python CVE

CVE-2025-54322에 대한 멀티스레드 취약점 스캐너입니다. 이는 XSpeeder SXZOS 펌웨어에서 전 세계 약 70,000개 이상의 호스트에 영향을 미치는 인증되지 않은 원격 코드 실행 취약점입니다.

📋 목차

  • 취약점 정보
  • 기능
  • 설치
  • 사용법
  • 출력
  • 면책 조항
  • 크레딧
  • 작성자

🔍 취약점 정보

CVE-2025-54322는 XSpeeder SXZOS 펌웨어에서 발견된 심각한 사전 인증 원격 코드 실행 취약점으로, SD-WAN 장치, 라우터 및 엣지 네트워킹 장비에 사용됩니다.

취약점 세부 정보

필드값
CVE IDCVE-2025-54322
공급업체XSpeeder (중국 네트워킹 공급업체)
영향을 받는 제품SXZOS 펌웨어
취약점 유형사전 인증 원격 코드 실행 (RCE)
CVSS 점수9.8+ (심각)
공격 벡터네트워크
필요한 권한없음
사용자 상호작용없음
영향루트 권한으로 시스템 전체 손상

기술적 세부 정보

취약점은 SXZOS 펌웨어의 Django 기반 웹 인터페이스에 존재합니다.

  1. 취약한 엔드포인트: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. 근본 원인: Base64 디코딩된 사용자 입력에 대해 Python eval() 함수를 안전하지 않게 사용함
  3. 인증: 필요 없음 (사전 인증)
  4. 실행 컨텍스트: 루트 권한
  5. 영향받는 호스트: 전 세계적으로 공개된 70,000개 이상의 장치

공격 흐름

root@kitploit:~
1. X-SXZ-R 헤더에 대한 시간 기반 논스(nonce) 계산
2. /webInfos/ 엔드포인트를 통해 세션 웜업
3. 우회 문자열(#sUserCodexsPwd)을 포함한 악성 페이로드 제작
4. 페이로드를 Base64 인코딩
5. 정확히 3개의 쿼리 매개변수와 함께 익스플로잇 전송
6. 서버가 페이로드를 디코딩하고 평가
7. 명령이 루트 권한으로 실행됨

우회 메커니즘

익스플로잇은 여러 방어 계층을 우회합니다.

  • Nginx User-Agent 검사: SXZ/2.3으로 스푸핑됨
  • 시간 기반 논스: 계산된 헤더 X-SXZ-R: [0-6]
  • 세션 요구사항: /webInfos/를 통해 웜업됨
  • 문자열 필터: #sUserCodexsPwd 주석으로 우회됨
  • 매개변수 개수: 정확히 3개의 쿼리 매개변수 유지

✨ 기능

  • ✅ 멀티스레드 스캐닝 - 여러 대상 동시 테스트
  • ✅ SSL 우회 - 자체 서명 및 유효하지 않은 인증서 처리
  • ✅ 스마트 재시도 로직 - 대상당 2회 재시도
  • ✅ 깔끔한 출력 - 취약한 호스트만 표시
  • ✅ 실시간 파일 쓰기 - 결과를 즉시 vuln-confirm.txt에 저장
  • ✅ 진행 상황 추적 - 50개 호스트마다 실시간 업데이트
  • ✅ 스레드 안전 작업 - 안전한 동시 파일 및 콘솔 작업
  • ✅ 정확한 탐지 - 명령 실행에 대한 정규식 기반 검증
  • ✅ PoC 일치 로직 - 원본 익스플로잇 방법론 따름

🚀 설치

사전 요구 사항

  • Python 3.7 이상
  • pip 패키지 관리자

설정

root@kitploit:~
# 리포지토리 클론
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# 필수 의존성 설치
pip install -r requirements.txt

의존성

requirements.txt 파일 생성:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 사용법

기본 사용법

root@kitploit:~
python3 scanner.py targets.txt

고급 사용법

root@kitploit:~
# 사용자 정의 스레드 수로 스캔 (기본값: 10)
python3 scanner.py targets.txt 20

# 최대 스레드로 더 빠른 스캔
python3 scanner.py targets.txt 50

# 보수적인 스레드 수로 스캔
python3 scanner.py targets.txt 5

대상 파일 형식

한 줄에 하나의 대상으로 targets.txt 파일 생성:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

예제 세션

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 출력

콘솔 출력

스캐너는 다음을 표시합니다:

  • 실시간 취약한 호스트 발견
  • 50개 호스트마다 진행 상황 업데이트
  • 통계가 포함된 최종 요약
  • 깔끔하고 정리된 결과

파일 출력 (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 스레드 권장 사항

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

법적 고지

  • 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템만 테스트하십시오.
  • 대부분의 관할권에서 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • 저자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다.
  • 이 도구를 사용함으로써 귀하는 책임감 있고 윤리적으로 사용하는 데 동의합니다.
  • 이 도구는 보안 연구 및 침투 테스트용입니다.

책임 있는 공개

취약한 시스템을 발견한 경우:

  1. 취약점 확인 이상으로 악용하지 마십시오.
  2. 즉시 시스템 소유자에게 발견 사항을 보고하십시오.
  3. 합리적인 수정 시간을 허용하십시오.
  4. 특정 취약한 호스트를 공개적으로 공개하지 마십시오.

윤리적 사용

  • 해야 할 일: 승인된 침투 테스트에 사용
  • 해야 할 일: 허가를 받은 보안 연구에 사용
  • 해야 할 일: 취약점을 책임감 있게 보고
  • 하지 말아야 할 일: 무단 접근에 사용
  • 하지 말아야 할 일: 악의적인 목적으로 사용
  • 하지 말아야 할 일: 취약한 시스템을 공개적으로 노출

🛡️ 완화 조치

시스템 관리자를 위한 지침

XSpeeder SXZOS 장치를 관리하는 경우:

  1. 영향을 받는 장치를 공용 인터넷에서 즉시 격리하십시오.
  2. 네트워크 분할을 구현하여 노출을 제한하십시오.
  3. WAF 규칙을 배포하여 익스플로잇 시도를 차단하십시오.
  4. 로그를 모니터링하여 침해 지표를 찾으십시오.
  5. XSpeeder에 문의하여 펌웨어 업데이트를 확인하십시오 (공개 시점 기준 공급업체 응답 없음).
  6. 대체 솔루션을 고려하십시오 (공급업체가 계속 응답하지 않는 경우).

탐지

로그에서 다음 지표를 찾으십시오:

  • base64 페이로드가 포함된 /?title=*&oIp=*&chkid=* 요청
  • User-Agent: SXZ/2.3
  • 비정상적인 X-SXZ-R 헤더
  • #sUserCodexsPwd를 포함한 Base64 문자열
  • /webInfos/에 대한 여러 요청 후 루트 경로 요청

임시 해결책

root@kitploit:~
# 익스플로잇 시도를 차단하는 Nginx 규칙
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 참고 자료

  • 원본 공개: pwn.ai - CVE-2025-54322 제로데이
  • NVD 항목: CVE-2025-54322 (보류 중)
  • 공급업체: XSpeeder (7개월 이상 응답 없음)

🙏 크레딧

원본 취약점 발견

이 취약점은 AI 기반 보안 연구 플랫폼인 pwn.ai에 의해 자율적으로 발견되었습니다.

  • 발견 플랫폼: pwn.ai
  • 원본 공개: pwn.ai 블로그 게시물
  • 발견일: pwn.ai 에이전트에 의해 공개 10개월 이상 전에 발견됨
  • 공개 타임라인: 공급업체 접촉 후 7개월 이상 응답 없음

중요: 이는 공개적으로 기록된 최초의 에이전트 발견, 원격으로 악용 가능한 제로데이 RCE 취약점입니다.

👨‍💻 작성자

Chirag Artani

  • 🌐 웹사이트: https://3rag.com
  • 🔐 보안 연구원 및 침투 테스터

스캐너 정보

이 스캐너 구현은 보안 전문가가 다음을 수행하는 데 도움을 주기 위해 제작되었습니다:

  • 자신의 네트워크에서 취약한 XSpeeder SXZOS 장치 식별
  • 승인된 침투 테스트 수행
  • 패치 배포 효과 검증
  • 보안 연구 및 인식 제고

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

🤝 기여

기여를 환영합니다! 자유롭게 Pull Request를 제출해 주십시오.

지침

  1. PEP 8 스타일 지침을 따르십시오.
  2. 복잡한 로직에는 주석을 추가하십시오.
  3. 제출 전에 철저히 테스트하십시오.
  4. 필요에 따라 문서를 업데이트하십시오.
  5. 윤리적인 사용 사례만 확인하십시오.

📞 지원

질문, 문제 또는 제안 사항이 있으면:

  • GitHub에서 이슈를 열어 주십시오.
  • https://3rag.com을 방문하십시오.
  • 책임 있는 공개 관행을 따르십시오.

기억하십시오: 큰 힘에는 큰 책임이 따릅니다. 이 도구를 윤리적이고 합법적으로 사용하십시오.

안전하고 윤리적이며 합법적으로 지내십시오.

도구 다운로드
대상 수권장 스레드예상 시간
1-105개 스레드~1-2분
10-5010개 스레드~3-5분
50-10020개 스레드~5-10분
100-50030개 스레드~10-20분
500+40-50개 스레드~20분 이상