فحص التعرض لـ Cisco SMA
نص بايثون 3 صغير ملف واحد لفحص مضيف أو نطاق بسرعة بحثًا عن منافذ الإدارة والحجر الصحي المفتوحة لـ Cisco Secure Email/Secure Malware Analytics (مؤشرات التعرض CVE-2025-20393).
الاستخدام
- قم بتثبيت بايثون 3 (stdlib فقط؛ لا تبعيات إضافية).
- قم بتشغيل الماسح الضوئي:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- يقوم البرنامج النصي بحل الهدف إلى أول عنوان IP له، ويبلغ عن أي منافذ إدارة مفتوحة (82, 83, 443, 8080, 8443, 9443) ومنافذ حجر البريد العشوائي (6025, 82, 83, 8443, 9443)، ويقوم ببصمة HTTP/S خفيفة على المنافذ المفتوحة (رأس الخادم، الحالة، عمليات إعادة التوجيه، نطاق المصادقة، كلمات Cisco المفتاحية، أنماط الإصدار)، ويختبر مسارات حجر البريد العشوائي الشائعة (/quarantine, /spamquarantine, /spam, /sma-login, /login)، ويأخذ لافتة مأخذ خام، ويبرز سلاسل IOC الأساسية (أنماط AquaShell, AquaTunnel, Chisel, AquaPurge) إذا ظهرت. استخدم
-v لعرض جميع الفحوصات التي تم إجراؤها.
ملاحظات
- قم بتوفير عنوان IP مباشرة إذا كنت ترغب في تخطي تحليل DNS.
- استخدمه بمسؤولية وفقط ضد الأنظمة التي لديك الإذن باختبارها.