Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cisco-sa-sma-attack-N9bf4 — برنامج نصي لاكتشاف CVE-2025-20393 لـ Cisco Secure Email Gateway و Cisco Secure Email and Web Manager | Kitploit
أدوات/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكات
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

برنامج نصي لاكتشاف CVE-2025-20393 لـ Cisco Secure Email Gateway و Cisco Secure Email and Web Manager

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
211منذ 8 أشهرتمت المراجعة من قبل Kitploit

فحص التعرض لـ Cisco SMA

نص بايثون 3 صغير ملف واحد لفحص مضيف أو نطاق بسرعة بحثًا عن منافذ الإدارة والحجر الصحي المفتوحة لـ Cisco Secure Email/Secure Malware Analytics (مؤشرات التعرض CVE-2025-20393).

الاستخدام

  • قم بتثبيت بايثون 3 (stdlib فقط؛ لا تبعيات إضافية).
  • قم بتشغيل الماسح الضوئي:
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
    
  • يقوم البرنامج النصي بحل الهدف إلى أول عنوان IP له، ويبلغ عن أي منافذ إدارة مفتوحة (82, 83, 443, 8080, 8443, 9443) ومنافذ حجر البريد العشوائي (6025, 82, 83, 8443, 9443)، ويقوم ببصمة HTTP/S خفيفة على المنافذ المفتوحة (رأس الخادم، الحالة، عمليات إعادة التوجيه، نطاق المصادقة، كلمات Cisco المفتاحية، أنماط الإصدار)، ويختبر مسارات حجر البريد العشوائي الشائعة (/quarantine, /spamquarantine, /spam, /sma-login, /login)، ويأخذ لافتة مأخذ خام، ويبرز سلاسل IOC الأساسية (أنماط AquaShell, AquaTunnel, Chisel, AquaPurge) إذا ظهرت. استخدم -v لعرض جميع الفحوصات التي تم إجراؤها.

ملاحظات

  • قم بتوفير عنوان IP مباشرة إذا كنت ترغب في تخطي تحليل DNS.
  • استخدمه بمسؤولية وفقط ضد الأنظمة التي لديك الإذن باختبارها.
تنزيل الأداة