Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS: быстрый поиск Pre-Auth RCE 0day | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2025-54322
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS: быстрый поиск Pre-Auth RCE 0day

Репозиторий
8218 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54322 - XSpeeder SXZOS Сканер RCE без аутентификации

License Python CVE

Многопоточный сканер уязвимости CVE-2025-54322, неаутентифицированной уязвимости удаленного выполнения кода в прошивке XSpeeder SXZOS, затрагивающей ~70 000+ хостов по всему миру.

📋 Содержание

  • Об уязвимости
  • Возможности
  • Установка
  • Использование
  • Вывод
  • Отказ от ответственности
  • Благодарности
  • Автор

🔍 Об уязвимости

CVE-2025-54322 – это критическая уязвимость удаленного выполнения кода без аутентификации, обнаруженная в прошивке XSpeeder SXZOS, которая используется в SD-WAN-устройствах, маршрутизаторах и пограничном сетевом оборудовании.

Детали уязвимости

  • CVE ID: CVE-2025-54322
  • Вендор: XSpeeder (китайский сетевой вендор)
  • Затронутый продукт: Прошивка SXZOS
  • Тип уязвимости: Удаленное выполнение кода без аутентификации (RCE)
  • CVSS Score: 9.8+ (Критическая)
  • Вектор атаки: Сеть
  • Требуемые привилегии: Нет
  • Взаимодействие с пользователем: Нет
  • Воздействие: Полная компрометация системы с правами root

Технические детали

Уязвимость существует в веб-интерфейсе на основе Django прошивки SXZOS:

  1. Уязвимая конечная точка: /?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. Основная причина: Небезопасное использование функции Python eval() для декодированных из base64 пользовательских данных
  3. Аутентификация: Не требуется (до аутентификации)
  4. Контекст выполнения: Права root
  5. Затронутые хосты: ~70 000+ публично доступных устройств по всему миру

Схема атаки

root@kitploit:~
1. Вычислить временную метку для заголовка X-SXZ-R
2. Прогреть сессию через конечную точку /webInfos/
3. Создать вредоносную нагрузку со строкой обхода (#sUserCodexsPwd)
4. Закодировать нагрузку в Base64
5. Отправить эксплойт с ровно 3 параметрами запроса
6. Сервер декодирует и выполняет нагрузку
7. Команды выполняются с правами root

Механизмы обхода

Эксплойт обходит несколько уровней защиты:

  • Проверка User-Agent в Nginx: Подделывается с помощью SXZ/2.3
  • Временная метка: Вычисляемый заголовок X-SXZ-R: [0-6]
  • Требование сессии: Прогревается через /webInfos/
  • Фильтр строк: Обходится комментарием #sUserCodexsPwd
  • Количество параметров: Сохраняется ровно 3 параметра запроса

✨ Возможности

  • ✅ Многопоточное сканирование – одновременное тестирование нескольких целей
  • ✅ Обход SSL – обрабатывает самоподписанные и недействительные сертификаты
  • ✅ Умная логика повторных попыток – 2 попытки на цель
  • ✅ Чистый вывод – показывает только уязвимые хосты
  • ✅ Запись в файл в реальном времени – сохраняет результаты в vuln-confirm.txt немедленно
  • ✅ Отслеживание прогресса – обновления в реальном времени каждые 50 хостов
  • ✅ Потокобезопасные операции – безопасные конкурентные операции с файлами и консолью
  • ✅ Точное обнаружение – проверка выполнения команды на основе регулярных выражений
  • ✅ Логика, соответствующая PoC – следует оригинальной методологии эксплойта

🚀 Установка

Предварительные требования

  • Python 3.7 или выше
  • Менеджер пакетов pip

Настройка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# Установить необходимые зависимости
pip install -r requirements.txt

Зависимости

Создайте файл requirements.txt:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 Использование

Базовое использование

root@kitploit:~
python3 scanner.py targets.txt

Расширенное использование

root@kitploit:~
# Сканирование с пользовательским количеством потоков (по умолчанию: 10)
python3 scanner.py targets.txt 20

# Сканирование с максимальным количеством потоков для ускорения
python3 scanner.py targets.txt 50

# Сканирование с консервативным количеством потоков
python3 scanner.py targets.txt 5

Формат файла целей

Создайте файл targets.txt с одной целью на строку:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

Пример сессии

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) Сканер RCE               ║
║     Проверка уязвимости RCE с root-доступом без аутентификации║
║     Показаны: ТОЛЬКО УЯЗВИМЫЕ ХОСТЫ                            ║
╚═══════════════════════════════════════════════════════════════╝

[*] Загружено 2338 целей из targets.txt
[*] Используется 20 конкурентных потоков
[*] Уязвимые хосты будут сохранены в: vuln-confirm.txt
[*] Запуск сканирования...

======================================================================
[+] УЯЗВИМ: https://27.40.80.93:4433
[+] Статус: УЯЗВИМ - RCE подтверждено
[+] HTTP статус: 500
[+] Вывод: uid=0(root) gid=0(root)
======================================================================

[*] Прогресс: 50/2338 | Найдено: 12 уязвимых
[*] Прогресс: 100/2338 | Найдено: 24 уязвимых

======================================================================
[*] СКАНИРОВАНИЕ ЗАВЕРШЕНО
======================================================================
[*] Общее время: 890.45 сек
[*] Всего просканировано целей: 2338
[*] Уязвимых хостов найдено: 156
[*] Уровень успеха: 6.67%
======================================================================

📊 Вывод

Консольный вывод

Сканер отображает:

  • Обнаружение уязвимых хостов в реальном времени
  • Обновления прогресса каждые 50 хостов
  • Итоговую сводку со статистикой
  • Чистые, организованные результаты

Вывод в файл (vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - Уязвимые хосты
Сканирование начато: 2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
Статус: УЯЗВИМ - RCE подтверждено
Вывод: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Статус: УЯЗВИМ - RCE подтверждено
Вывод: uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
Сканирование завершено: 2025-12-27 15:45:30
Всего просканировано: 2338
Уязвимых: 156
Затраченное время: 890.45 сек

🎯 Рекомендации по потокам

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Юридическое уведомление

  • Тестируйте только те системы, которые принадлежат вам или на которые у вас есть явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций
  • Автор не несет ответственности за неправильное использование этого инструмента
  • Используя этот инструмент, вы соглашаетесь использовать его ответственно и этично
  • Этот инструмент предназначен только для исследований в области безопасности и пентестинга

Ответственное раскрытие

Если вы обнаружите уязвимые системы:

  1. Не эксплуатируйте сверх подтверждения уязвимости
  2. Немедленно сообщите о находках владельцу системы
  3. Дайте разумное время для устранения
  4. Не раскрывайте публично конкретные уязвимые хосты

Этичное использование

  • ДЕЛАЙТЕ: Используйте для авторизованного пентестинга
  • ДЕЛАЙТЕ: Используйте для исследований в области безопасности с разрешения
  • ДЕЛАЙТЕ: Сообщайте об уязвимостях ответственно
  • НЕ ДЕЛАЙТЕ: Используйте для несанкционированного доступа
  • НЕ ДЕЛАЙТЕ: Используйте в злонамеренных целях
  • НЕ ДЕЛАЙТЕ: Публично разоблачайте уязвимые системы

🛡️ Меры защиты

Для системных администраторов

Если вы управляете устройствами XSpeeder SXZOS:

  1. Немедленно изолируйте затронутые устройства от публичного интернета
  2. Внедрите сегментацию сети для ограничения воздействия
  3. Разверните правила WAF для блокировки попыток эксплуатации
  4. Мониторьте журналы на наличие индикаторов компрометации
  5. Свяжитесь с XSpeeder для получения обновлений прошивки (вендор не отвечает по состоянию на дату публикации)
  6. Рассмотрите альтернативные решения, если вендор остается без ответа

Обнаружение

Ищите эти индикаторы в журналах:

  • Запросы к /?title=*&oIp=*&chkid=* с нагрузками в base64
  • User-Agent: SXZ/2.3
  • Необычные заголовки X-SXZ-R
  • Строки base64, содержащие #sUserCodexsPwd
  • Множественные запросы к /webInfos/, за которыми следует корневой путь

Временные обходные меры

root@kitploit:~
# Правило Nginx для блокировки попыток эксплуатации
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 Ссылки

  • Первоначальное раскрытие: pwn.ai - CVE-2025-54322 Zero-Day
  • Запись NVD: CVE-2025-54322 (ожидается)
  • Вендор: XSpeeder (не отвечает после 7+ месяцев)

🙏 Благодарности

Первоначальное обнаружение уязвимости

Эта уязвимость была автономно обнаружена pwn.ai – платформой исследований безопасности на основе ИИ.

  • Платформа обнаружения: pwn.ai
  • Первоначальное раскрытие: Запись в блоге pwn.ai
  • Дата обнаружения: Обнаружено агентами pwn.ai более чем за 10 месяцев до публикации
  • График раскрытия: 7+ месяцев контактов с вендором без ответа

Важное примечание: Это первая публично задокументированная найденная агентом, удаленно эксплуатируемая zero-day RCE уязвимость.

👨‍💻 Автор

Chirag Artani

  • 🌐 Веб-сайт: https://3rag.com
  • 🔐 Исследователь безопасности и пентестер

О данном сканере

Эта реализация сканера была создана для помощи специалистам по безопасности:

  • В выявлении уязвимых устройств XSpeeder SXZOS в своих сетях
  • В проведении авторизованных пентестов
  • В проверке эффективности развертывания патчей
  • В исследованиях и повышении осведомленности в области безопасности

📄 Лицензия

Этот проект лицензирован в соответствии с условиями MIT License – см. файл LICENSE.

🤝 Участие в разработке

Вклад приветствуется! Пожалуйста, не стесняйтесь отправлять Pull Request.

Рекомендации

  1. Следуйте рекомендациям стиля PEP 8
  2. Добавляйте комментарии к сложной логике
  3. Тщательно тестируйте перед отправкой
  4. Обновляйте документацию по мере необходимости
  5. Обеспечьте только этичные варианты использования

📞 Поддержка

По вопросам, проблемам или предложениям:

  • Откройте issue на GitHub
  • Посетите https://3rag.com
  • Следуйте практикам ответственного раскрытия

Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.

Будьте в безопасности. Будьте этичны. Будьте законопослушны.

Скачать инструмент
Количество целейРекомендуемые потокиОжидаемое время
1-105 потоков~1-2 мин
10-5010 потоков~3-5 мин
50-10020 потоков~5-10 мин
100-50030 потоков~10-20 мин
500+40-50 потоков~20+ мин