
تدرك Cisco وجود ثغرة أمنية محتملة. تقوم Cisco حالياً بالتحقيق و ستقوم بتحديث هذه التفاصيل حسب الاقتضاء عند توفر المزيد من المعلومات.
CVE-2025-20393 هي ثغرة تنفيذ أوامر عن بُعد (RCE) خطيرة تؤثر على أجهزة Cisco Secure Email Gateway (SEG) وCisco Secure Email and Web Manager (SEWM) التي تعمل بنظام Cisco AsyncOS.
توجد الثغرة بسبب تحقق غير صحيح من المدخلات في ميزة Spam Quarantine. يمكن لأي مهاجم عن بُعد غير موثَّق استغلال هذا الخلل عبر إرسال طلبات HTTP مُصمّمة بعناية، مما يؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root).
تُعد هذه الثغرة شديدة الخطورة للأسباب التالية:
درجة CVSS: 10.0 (حرجة)
تتأثر منتجات Cisco التالية إذا كانت ميزة Spam Quarantine مفعّلة ومكشوفة:
✅ خدمات أمن البريد الإلكتروني المستضافة على سحابة Cisco غير متأثرة.
| الحالة | التفاصيل |
|---|---|
| التصحيح الرسمي | ❌ لم يُصدر (حتى الآن) |
| استغلال معروف | ✅ نعم (تم الإبلاغ عن هجمات نشطة) |
| حل بديل | ❌ لا يوجد حل بديل مباشر |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device="Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 فحص أساسي (إخراج وحدة التحكم فقط)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 إنشاء تقرير HTML و PDF (في الدليل الحالي)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] Report Generated:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] Report Generated:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
تم توفير هذا المستودع لأغراض تعليمية وأمنية دفاعية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أنشطة غير قانونية. احصل دائمًا على إذن صريح قبل اختبار أي نظام.