Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cyberleelawat/cve-2025-20393
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubcyberleelawat/cve-2025-20393

CVE-2025-20393

Cisco ist sich einer potenziellen Schwachstelle bewusst.  Cisco untersucht derzeit und wird diese Details gegebenenfalls aktualisieren, sobald weitere Informationen verfügbar sind.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CVE-2025-20393 — Cisco ist sich einer potenziellen Schwachstelle bewusst.  Cisco untersucht derzeit und wird diese Details gegebenenfalls aktualisieren, sobald weitere Informationen verfügbar sind. | Kitploit

CVE-2025-20393

Funkeln

📌 Überblick

CVE-2025-20393 ist eine kritische Schwachstelle zur Remote-Codeausführung (RCE), die Cisco Secure Email Gateway (SEG)- und Cisco Secure Email and Web Manager (SEWM)-Appliances betrifft, die Cisco AsyncOS ausführen.

Die Schwachstelle existiert aufgrund unsachgemäßer Eingabevalidierung in der Spam-Quarantäne-Funktion. Ein nicht authentifizierter entfernter Angreifer kann diesen Fehler durch das Senden manipulierter HTTP-Anfragen ausnutzen, was zur beliebigen Befehlsausführung mit Root-Rechten führt.

Diese Schwachstelle gilt als extrem gefährlich, weil:

  • Keine Authentifizierung erforderlich ist
  • Die Ausnutzung über das Netzwerk erfolgt
  • Eine vollständige Systemkompromittierung möglich ist
  • Aktive Ausnutzung wurde in freier Wildbahn beobachtet

🎯 Auswirkungen

  • Vollständiger Zugriff mit Root-Rechten
  • Möglichkeit, beliebige Systembefehle auszuführen
  • Potenzielle Datenerxtraktion
  • Installation persistenter Backdoors
  • Kompromittierung der E-Mail-Infrastruktur

CVSS-Score: 10.0 (Kritisch)


🧩 Betroffene Produkte und Versionen

Die folgenden Cisco-Produkte sind betroffen, wenn die Spam-Quarantäne-Funktion aktiviert und offen erreichbar ist:

Betroffene Produkte

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

Betroffene Versionen

  • Alle Cisco-AsyncOS-Versionen, bei denen:
    • Spam-Quarantäne aktiviert ist
    • Die Schnittstelle über das Internet erreichbar ist

✅ Die in der Cloud gehosteten E-Mail-Sicherheitsdienste von Cisco sind NICHT betroffen.


🛠 Patch- und Gegenmaßnahmenstatus

StatusDetails
Offizieller Patch❌ Nicht veröffentlicht (Stand jetzt)
Bekannte Ausnutzung✅ Ja (aktive Angriffe gemeldet)
Workaround❌ Kein direkter Workaround

Empfohlene Gegenmaßnahmen

  • Deaktivieren Sie die Spam-Quarantäne, falls nicht erforderlich
  • Beschränken Sie den Zugriff mithilfe von Firewall-Regeln
  • Setzen Sie Verwaltungsschnittstellen nicht dem Internet aus
  • Platzieren Sie die Appliance hinter einem VPN oder im internen Netzwerk
  • Überwachen Sie HTTP-Protokolle auf verdächtige Anfragen
  • Bauen Sie die Appliance neu auf, wenn eine Kompromittierung vermutet wird

🔍 Such-Dorks

🌐 Google-Dorks

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan-Dorks

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 FOFA-Dorks

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 Hunter-Dorks

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title:"Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 ZoomEye-Dorks

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device:"Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 Verwendung

1️⃣ Repository klonen

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ Scanner ausführen

Domain verwenden

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

Subdomain-Liste verwenden

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ Expositionsprüfung

🛠️ Anforderungen

Aktive virtuelle Umgebung (venv)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • Erforderliche Python-Bibliotheken:
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 Verwendung

🔹 Einfacher Scan (nur Konsolenausgabe)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ Beispielausgabe

root@kitploit:~
==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 Berichtserstellung

🔹 HTML- und PDF-Bericht erstellen (aktuelles Verzeichnis)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 Ausgabe

root@kitploit:~
[+] Report Generated:

    HTML: ./CVE-2025-20393-report.html
    PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 Bericht in einen benutzerdefinierten Pfad erstellen

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 Ausgabe

root@kitploit:~
[+] Report Generated:

    HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
    PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ Rechtlicher Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Verteidigungszwecken im Bereich der Sicherheit. Der Autor übernimmt keine Verantwortung für Missbrauch oder illegale Aktivitäten. Holen Sie vor dem Testen eines Systems stets die ausdrückliche Genehmigung ein.


📚 Referenzen

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
Tool herunterladen