Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54322 — CVE-2025-54322 - Localizador Rápido de RCE 0day Pré-Autenticação XSpeeder SXZOS | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2025-54322
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - Localizador Rápido de RCE 0day Pré-Autenticação XSpeeder SXZOS

Ver Repositório
8210há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54322 - Scanner de RCE Pré-Autenticação XSpeeder SXZOS

License Python CVE

Um scanner de vulnerabilidade multi-thread para CVE-2025-54322, uma vulnerabilidade de execução remota de código não autenticada no firmware XSpeeder SXZOS afetando ~70.000+ hosts globalmente.

📋 Índice

  • Sobre a Vulnerabilidade
  • Funcionalidades
  • Instalação
  • Uso
  • Saída
  • Aviso Legal
  • Créditos
  • Autor

🔍 Sobre a Vulnerabilidade

CVE-2025-54322 é uma vulnerabilidade crítica de execução remota de código pré-autenticação descoberta no firmware XSpeeder SXZOS, que alimenta dispositivos SD-WAN, roteadores e equipamentos de borda de rede.

Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2025-54322
FornecedorXSpeeder (fornecedor chinês de rede)
Produto AfetadoFirmware SXZOS
Tipo de VulnerabilidadeExecução Remota de Código Pré-Autenticação (RCE)
Pontuação CVSS9.8+ (Crítico)
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhum
ImpactoComprometimento total do sistema com privilégios root

Detalhes Técnicos

A vulnerabilidade existe na interface web baseada em Django do firmware SXZOS:

  1. Endpoint Vulnerável: /?title=ABC&oIp=XXX&chkid=[payload_base64]
  2. Causa Raiz: Uso inseguro da função eval() do Python em entrada de usuário decodificada em base64
  3. Autenticação: Nenhuma necessária (pré-autenticação)
  4. Contexto de Execução: Privilégios root
  5. Hosts Afetados: ~70.000+ dispositivos globalmente acessíveis publicamente

Fluxo de Ataque

1. Calcular nonce baseado em tempo para o cabeçalho X-SXZ-R
2. Aquecer sessão via endpoint /webInfos/
3. Criar payload malicioso com string de bypass (#sUserCodexsPwd)
4. Codificar payload em base64
5. Enviar exploit com exatamente 3 parâmetros de consulta
6. Servidor decodifica e avalia o payload
7. Comandos executados com privilégios root

Mecanismos de Bypass

O exploit contorna múltiplas camadas de defesa:

  • Verificação de User-Agent do Nginx: Spoofado com SXZ/2.3
  • Nonce Baseado em Tempo: Cabeçalho calculado X-SXZ-R: [0-6]
  • Exigência de Sessão: Aquecida via /webInfos/
  • Filtro de String: Contornado com comentário #sUserCodexsPwd
  • Contagem de Parâmetros: Mantém exatamente 3 parâmetros de consulta

✨ Funcionalidades

  • ✅ Escaneamento multi-thread - Teste concorrente de múltiplos alvos
  • ✅ Bypass SSL - Lida com certificados autoassinados e inválidos
  • ✅ Lógica de retentativa inteligente - 2 tentativas por alvo
  • ✅ Saída limpa - Mostra apenas hosts vulneráveis
  • ✅ Escrita em arquivo em tempo real - Salva resultados em vuln-confirm.txt imediatamente
  • ✅ Acompanhamento de progresso - Atualizações ao vivo a cada 50 hosts
  • ✅ Operações thread-safe - Operações seguras de arquivo e console concorrentes
  • ✅ Detecção precisa - Validação baseada em regex da execução de comandos
  • ✅ Lógica compatível com PoC - Segue a metodologia original do exploit

🚀 Instalação

Pré-requisitos

  • Python 3.7 ou superior
  • Gerenciador de pacotes pip

Configuração

# Clone o repositório
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Instale as dependências necessárias
pip install -r requirements.txt

Dependências

Crie um arquivo requirements.txt:

requests>=2.31.0
urllib3>=2.0.0

📖 Uso

Uso Básico

python3 scanner.py targets.txt

Uso Avançado

# Escanear com número personalizado de threads (padrão: 10)
python3 scanner.py targets.txt 20

# Escanear com o máximo de threads para resultados mais rápidos
python3 scanner.py targets.txt 50

# Escanear com número conservador de threads
python3 scanner.py targets.txt 5

Formato do Arquivo de Alvos

Crie um arquivo targets.txt com um alvo por linha:

https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Exemplo de Sessão

$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE Scanner              ║
║     Pre-Auth Root RCE Vulnerability Checker                   ║
║     Showing: VULNERABLE HOSTS ONLY                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 2338 targets from targets.txt
[*] Using 20 concurrent threads
[*] Vulnerable hosts will be saved to: vuln-confirm.txt
[*] Starting scan...

======================================================================
[+] VULNERABLE: https://27.40.80.93:4433
[+] Status: VULNERABLE - RCE Confirmed
[+] HTTP Status: 500
[+] Output: uid=0(root) gid=0(root)
======================================================================

[*] Progress: 50/2338 | Found: 12 vulnerable
[*] Progress: 100/2338 | Found: 24 vulnerable

======================================================================
[*] SCAN COMPLETE
======================================================================
[*] Total Time: 890.45 seconds
[*] Total Targets Scanned: 2338
[*] Vulnerable Hosts Found: 156
[*] Success Rate: 6.67%
======================================================================

📊 Saída

Saída no Console

O scanner exibe:

  • Descobertas em tempo real de hosts vulneráveis
  • Atualizações de progresso a cada 50 hosts
  • Resumo final com estatísticas
  • Resultados limpos e organizados

Saída em Arquivo (vuln-confirm.txt)

XSpeeder SXZOS CVE-2025-54322 - Vulnerable Hosts
Scan started: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Status: VULNERABLE - RCE Confirmed
Output: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Scan completed: 2025-12-27 15:45:30
Total scanned: 2338
Vulnerable: 156
Time taken: 890.45 seconds

🎯 Recomendações de Threads

Quantidade de AlvosThreads RecomendadasTempo Esperado
1-105 threads~1-2 min
10-5010 threads~3-5 min
50-10020 threads~5-10 min
100-50030 threads~10-20 min
500+40-50 threads~20+ min

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.

Aviso Legal

  • Teste apenas sistemas que você possui ou para os quais tenha permissão explícita por escrito
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • O autor não assume responsabilidade pelo uso indevido desta ferramenta
  • Ao usar esta ferramenta, você concorda em usá-la de forma responsável e ética
  • Esta ferramenta é apenas para pesquisa de segurança e teste de penetração

Divulgação Responsável

Se você descobrir sistemas vulneráveis:

  1. Não explore além de confirmar a vulnerabilidade
  2. Reporte as descobertas ao proprietário do sistema imediatamente
  3. Permita tempo razoável para correção
  4. Não divulgue publicamente hosts vulneráveis específicos

Uso Ético

Baixar ferramenta