Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyberleelawat/cve-2025-20393
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubcyberleelawat/cve-2025-20393

CVE-2025-20393

تدرك Cisco وجود ثغرة أمنية محتملة.  تقوم Cisco حالياً بالتحقيق و ستقوم بتحديث هذه التفاصيل حسب الاقتضاء عند توفر المزيد من المعلومات.

عرض المستودع
22منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-20393

تألق

📌 نظرة عامة

CVE-2025-20393 هي ثغرة تنفيذ أوامر عن بُعد (RCE) خطيرة تؤثر على أجهزة Cisco Secure Email Gateway (SEG) وCisco Secure Email and Web Manager (SEWM) التي تعمل بنظام Cisco AsyncOS.

توجد الثغرة بسبب تحقق غير صحيح من المدخلات في ميزة Spam Quarantine. يمكن لأي مهاجم عن بُعد غير موثَّق استغلال هذا الخلل عبر إرسال طلبات HTTP مُصمّمة بعناية، مما يؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root).

تُعد هذه الثغرة شديدة الخطورة للأسباب التالية:

  • لا تتطلب أي مصادقة
  • يتم الاستغلال عبر الشبكة
  • يمكن أن تؤدي إلى اختراق كامل للنظام
  • تم رصد استغلال نشط لها في البرية

🎯 التأثير

  • وصول كامل بصلاحيات الجذر (root)
  • القدرة على تنفيذ أوامر نظام عشوائية
  • احتمالية تسريب البيانات
  • تثبيت أبواب خلفية دائمة
  • اختراق البنية التحتية للبريد الإلكتروني

درجة CVSS: 10.0 (حرجة)


🧩 المنتجات والإصدارات المتأثرة

تتأثر منتجات Cisco التالية إذا كانت ميزة Spam Quarantine مفعّلة ومكشوفة:

المنتجات المتأثرة

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

الإصدارات المتأثرة

  • جميع إصدارات Cisco AsyncOS حيث:
    • تكون ميزة Spam Quarantine مفعّلة
    • تكون الواجهة متاحة عبر الإنترنت

✅ خدمات أمن البريد الإلكتروني المستضافة على سحابة Cisco غير متأثرة.


🛠 حالة التصحيح والتخفيف

الحالةالتفاصيل
التصحيح الرسمي❌ لم يُصدر (حتى الآن)
استغلال معروف✅ نعم (تم الإبلاغ عن هجمات نشطة)
حل بديل❌ لا يوجد حل بديل مباشر

إجراءات التخفيف الموصى بها

  • تعطيل ميزة Spam Quarantine إذا لم تكن ضرورية
  • تقييد الوصول باستخدام قواعد جدار الحماية
  • عدم تعريض واجهات الإدارة للإنترنت
  • وضع الجهاز خلف VPN أو شبكة داخلية
  • مراقبة سجلات HTTP بحثًا عن طلبات مشبوهة
  • إعادة بناء الجهاز إذا كان هناك اشتباه في اختراقه

🔍 صيغ البحث (Dorks)

🌐 صيغ Google Dorks

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ صيغ Shodan Dorks

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 صيغ FOFA Dorks

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 صيغ Hunter Dorks

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title:"Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 صيغ ZoomEye Dorks

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device="Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 طريقة الاستخدام

1️⃣ استنساخ المستودع

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ تشغيل الماسح الضوئي

باستخدام نطاق

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

باستخدام قائمة النطاقات الفرعية

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ فحص التعرض

🛠️ المتطلبات

تفعيل البيئة الافتراضية (venv)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • مكتبات Python المطلوبة:
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 الاستخدام

🔹 فحص أساسي (إخراج وحدة التحكم فقط)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ مثال على الإخراج

root@kitploit:~
==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 إنشاء التقرير

🔹 إنشاء تقرير HTML و PDF (في الدليل الحالي)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 المخرجات

[+] Report Generated:

root@kitploit:~
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 إنشاء تقرير إلى مسار مخصص

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 المخرجات

[+] Report Generated:

root@kitploit:~
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ إخلاء مسؤولية قانوني

تم توفير هذا المستودع لأغراض تعليمية وأمنية دفاعية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أنشطة غير قانونية. احصل دائمًا على إذن صريح قبل اختبار أي نظام.


📚 المراجع

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
تنزيل الأداة