Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54322 — CVE-2025-54322 - XSpeeder SXZOS 预认证 RCE 0day 快速查找器 | Kitploit
工具/GitHubGitHub/sachinart/cve-2025-54322
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubsachinart/cve-2025-54322

CVE-2025-54322

CVE-2025-54322 - XSpeeder SXZOS 预认证 RCE 0day 快速查找器

查看仓库
827个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-54322 - XSpeeder SXZOS 预认证 RCE 扫描器

License Python CVE

一个针对 CVE-2025-54322 的多线程漏洞扫描器,该漏洞是 XSpeeder SXZOS 固件中的未认证远程代码执行漏洞,影响全球约 70,000+ 台主机。

📋 目录

  • 关于漏洞
  • 功能特性
  • 安装
  • 使用方法
  • 输出
  • 免责声明
  • 致谢
  • 作者

🔍 关于漏洞

CVE-2025-54322 是 XSpeeder SXZOS 固件中发现的一个严重预认证远程代码执行漏洞,该固件用于 SD-WAN 设备、路由器和边缘网络设备。

漏洞详情

  • CVE ID:CVE-2025-54322
  • 供应商:XSpeeder(中国网络设备供应商)
  • 受影响产品:SXZOS 固件
  • 漏洞类型:预认证远程代码执行(RCE)
  • CVSS 评分:9.8+(严重)
  • 攻击向量:网络
  • 所需权限:无
  • 用户交互:无
  • 影响:以 root 权限完全控制系统

技术细节

该漏洞存在于 SXZOS 固件的基于 Django 的 Web 界面中:

  1. 易受攻击的端点:/?title=ABC&oIp=XXX&chkid=[base64_payload]
  2. 根本原因:对 base64 解码后的用户输入不安全地使用 Python 的 eval() 函数
  3. 认证要求:无需认证(预认证)
  4. 执行上下文:root 权限
  5. 受影响主机:全球约 70,000+ 台可公开访问的设备

攻击流程

root@kitploit:~
1. 计算基于时间的 nonce 用于 X-SXZ-R 头部
2. 通过 /webInfos/ 端点预热会话
3. 构造恶意载荷,包含绕过字符串 (#sUserCodexsPwd)
4. 对载荷进行 Base64 编码
5. 发送恰好包含 3 个查询参数的利用请求
6. 服务器解码并执行载荷
7. 命令以 root 权限执行

绕过机制

该利用绕过多层防御:

  • Nginx User-Agent 检查:使用 SXZ/2.3 伪造
  • 基于时间的 Nonce:计算头部 X-SXZ-R: [0-6]
  • 会话要求:通过 /webInfos/ 预热
  • 字符串过滤:使用 #sUserCodexsPwd 注释绕过
  • 参数数量:恰好保持 3 个查询参数

✨ 功能特性

  • ✅ 多线程扫描 - 并发测试多个目标
  • ✅ SSL 绕过 - 处理自签名和无效证书
  • ✅ 智能重试逻辑 - 每个目标重试 2 次
  • ✅ 简洁输出 - 仅显示存在漏洞的主机
  • ✅ 实时文件写入 - 结果立即保存到 vuln-confirm.txt
  • ✅ 进度跟踪 - 每 50 个主机实时更新进度
  • ✅ 线程安全操作 - 安全的并发文件和控制台操作
  • ✅ 准确检测 - 基于正则表达式的命令执行验证
  • ✅ PoC 匹配逻辑 - 遵循原始利用方法学

🚀 安装

前提条件

  • Python 3.7 或更高版本
  • pip 包管理器

设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322

# 安装所需依赖
pip install -r requirements.txt

依赖项

创建 requirements.txt 文件:

root@kitploit:~
requests>=2.31.0
urllib3>=2.0.0

📖 使用方法

基本用法

root@kitploit:~
python3 scanner.py targets.txt

高级用法

root@kitploit:~
# 使用自定义线程数扫描(默认:10)
python3 scanner.py targets.txt 20

# 使用最大线程数以获得更快结果
python3 scanner.py targets.txt 50

# 使用保守线程数扫描
python3 scanner.py targets.txt 5

目标文件格式

创建 targets.txt 文件,每行一个目标:

root@kitploit:~
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local

示例会话

root@kitploit:~
$ python3 scanner.py targets.txt 20

╔═══════════════════════════════════════════════════════════════╗
║     XSpeeder SXZOS (CVE-2025-54322) RCE 扫描器                ║
║     预认证 Root RCE 漏洞检查器                                ║
║     显示:仅存在漏洞的主机                                    ║
╚═══════════════════════════════════════════════════════════════╝

[*] 从 targets.txt 加载了 2338 个目标
[*] 使用 20 个并发线程
[*] 存在漏洞的主机将保存到:vuln-confirm.txt
[*] 开始扫描...

======================================================================
[+] 存在漏洞:https://27.40.80.93:4433
[+] 状态:VULNERABLE - RCE 已确认
[+] HTTP 状态码:500
[+] 输出:uid=0(root) gid=0(root)
======================================================================

[*] 进度:50/2338 | 发现:12 个存在漏洞
[*] 进度:100/2338 | 发现:24 个存在漏洞

======================================================================
[*] 扫描完成
======================================================================
[*] 总耗时:890.45 秒
[*] 扫描目标总数:2338
[*] 发现存在漏洞主机数:156
[*] 成功率:6.67%
======================================================================

📊 输出

控制台输出

扫描器显示:

  • 实时发现的存在漏洞主机
  • 每 50 个主机的进度更新
  • 包含统计信息的最终摘要
  • 清晰、有序的结果

文件输出(vuln-confirm.txt)

root@kitploit:~
XSpeeder SXZOS CVE-2025-54322 - 存在漏洞的主机
扫描开始时间:2025-12-27 15:30:45
======================================================================

https://27.40.80.93:4433
状态:VULNERABLE - RCE 已确认
输出:uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
状态:VULNERABLE - RCE 已确认
输出:uid=0(root) gid=0(root)
----------------------------------------------------------------------

======================================================================
扫描完成时间:2025-12-27 15:45:30
扫描总数:2338
存在漏洞:156
耗时:890.45 秒

🎯 线程建议

⚠️ 免责声明

本工具仅用于教育和授权安全测试目的。

法律声明

  • 仅测试您拥有或获得明确书面许可的系统
  • 未经授权访问计算机系统在大多数司法管辖区是违法的
  • 作者对滥用本工具不承担任何责任
  • 使用本工具即表示您同意以负责任和道德的方式使用
  • 本工具仅用于安全研究和渗透测试

负责任的披露

如果您发现存在漏洞的系统:

  1. 不要利用漏洞超出确认范围
  2. 立即向系统所有者报告发现
  3. 给予合理的时间进行修复
  4. 不要公开披露特定存在漏洞的主机

道德使用

  • 应做:用于授权的渗透测试
  • 应做:经许可后用于安全研究
  • 应做:负责任地报告漏洞
  • 禁止:用于未经授权的访问
  • 禁止:用于恶意目的
  • 禁止:公开暴露存在漏洞的系统

🛡️ 缓解措施

针对系统管理员

如果您管理 XSpeeder SXZOS 设备:

  1. 立即将受影响设备与公共互联网隔离
  2. 实施网络分段以限制暴露
  3. 部署 WAF 规则以阻止利用尝试
  4. 监控日志查找入侵迹象
  5. 联系 XSpeeder获取固件更新(截至发布,供应商未回应)
  6. 如果供应商仍不回应,考虑替代解决方案

检测

在日志中查找以下迹象:

  • 带有 base64 载荷的请求 /?title=*&oIp=*&chkid=*
  • User-Agent:SXZ/2.3
  • 异常的 X-SXZ-R 头部
  • 包含 #sUserCodexsPwd 的 Base64 字符串
  • 多次请求 /webInfos/ 后跟根路径

临时解决方法

root@kitploit:~
# Nginx 规则以阻止利用尝试
location / {
    if ($args ~* "chkid=") {
        return 403;
    }
}

📚 参考资料

  • 原始披露:pwn.ai - CVE-2025-54322 零日漏洞
  • NVD 条目:CVE-2025-54322 (待定)
  • 供应商:XSpeeder(超过 7 个月未回应)

🙏 致谢

原始漏洞发现

该漏洞由 pwn.ai(AI 驱动的安全研究平台)自主发现。

  • 发现平台:pwn.ai
  • 原始披露:pwn.ai 博客文章
  • 发现日期:由 pwn.ai 代理在发布前 10 个多月发现
  • 披露时间线:联系供应商超过 7 个月,无回应

重要说明:这是首个公开记录的由代理发现、可远程利用的零日 RCE 漏洞。

👨‍💻 作者

Chirag Artani

  • 🌐 网站:https://3rag.com
  • 🔐 安全研究员与渗透测试员

关于扫描器

此扫描器实现旨在帮助安全专业人员:

  • 识别其网络中存在漏洞的 XSpeeder SXZOS 设备
  • 进行授权的渗透测试
  • 验证补丁部署效果
  • 安全研究与意识提升

📄 许可证

本项目采用 MIT 许可证 - 详情请参见 LICENSE 文件。

🤝 贡献

欢迎贡献!请随时提交 Pull Request。

指南

  1. 遵循 PEP 8 样式指南
  2. 为复杂逻辑添加注释
  3. 提交前充分测试
  4. 按需更新文档
  5. 仅确保道德使用场景

📞 支持

如有问题、疑问或建议:

  • 在 GitHub 上提交 Issue
  • 访问 https://3rag.com
  • 遵循负责任的披露实践

记住:能力越大,责任越大。请道德且合法地使用本工具。

保持安全。保持道德。保持合法。

下载工具
目标数量建议线程数预计时间
1-105 线程~1-2 分钟
10-5010 线程~3-5 分钟
50-10020 线程~5-10 分钟
100-50030 线程~10-20 分钟
500+40-50 线程~20+ 分钟