Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54322-exploit — Proof-of-concept exploit for CVE-2025-54322, a critical pre-authentication RCE in XSpeeder SXZOS firmware. Provides interactive shell, reverse shell payloads, and automated session initialization for authorized security testing. | Kitploit
工具/GitHubGitHub/nkuty/cve-2025-54322-exploit
漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具Payload 开发
GitHubnkuty/cve-2025-54322-exploit

CVE-2025-54322-exploit

Proof-of-concept exploit for CVE-2025-54322, a critical pre-authentication RCE in XSpeeder SXZOS firmware. Provides interactive shell, reverse shell payloads, and automated session initialization for authorized security testing.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2138个月前尚未审核

CVE-2025-54322: XSpeeder SXZOS 预认证远程代码执行 (RCE) 利用工具

这是一个针对 CVE-2025-54322 的专业漏洞验证工具 (PoC)。该漏洞是 XSpeeder SXZOS 固件中存在的一个严重的预认证远程代码执行漏洞,最初由 pwn.ai 的自治 AI 智能体独立发现并披露。

🔍 漏洞概述

  • CVE 编号: CVE-2025-54322
  • CVSS 评分: 10.0 (严重)
  • 受影响厂商: XSpeeder
  • 受影响产品: SXZOS 固件 (SD-WAN / 边缘路由器)
  • 漏洞类型: 对用户输入不安全地使用 eval() 函数
  • 权限要求: 无 (预认证)
  • 影响范围: 获取系统的 root 权限,完全控制设备

✨ 功能特性

  • 交互式 CMD 终端: 提供模拟 Shell 环境,支持持续的路径跟踪 (cd 命令支持)。
  • 一键反弹 Shell: 内置多种 Payload (Bash, Python),支持快速获取反弹连接。
  • 高级回显清理: 自动过滤 Django 调试页面中的 HTML 标签、Shell 报错和编码乱码。
  • Python 2.7 深度适配: 专门针对目标设备上常见的旧版 Python 2.7 环境进行了 Payload 优化。
  • 自动 Session 预热: 自动处理利用所需的 /webInfos/ 会话初始化流程。

🚀 快速开始

环境要求

  • Python 3.x (本地运行环境)
  • requests 库
root@kitploit:~
pip install requests

使用方法

针对目标 URL 运行利用脚本:

root@kitploit:~
python3 cve-2025-54322-exploit.py https://<目标IP>:<端口>

会话示例

root@kitploit:~
[*] 正在连接: https://1.2.3.4:4433
[*] 正在初始化环境...
[+] 目标确认: root@sxzros

==================================================
  CVE-2025-54322  漏洞利用工具
==================================================
  1. 进入交互式 CMD 终端
  2. 一键反弹 Shell
  3. 退出
==================================================
屏幕截图 2026-01-01 020355 屏幕截图 2026-01-01 020658 屏幕截图 2026-01-01 020721

FOFA

root@kitploit:~
"[email protected]"

🛠️ 技术分析

该漏洞源于 vLogin.py 组件中对 Python eval() 函数的不安全使用。服务器会对 Base64 编码的参数 chkid 进行解码,并将其直接传递给 eval() 执行。

本工具利用了许多此类设备开启了 Django DEBUG 模式的特性,通过解析报错页面中显示的本地变量来精准提取命令执行结果。

⚠️ 免责声明

本工具仅用于教育目的和授权的安全测试。作者对因误用本工具而造成的任何损失或损害不承担任何责任。未经授权访问计算机系统是非法行为。

下载工具