Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitNetzwerksicherheit
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

Skript zur Erkennung von CVE-2025-20393 für Cisco Secure Email Gateway und Cisco Secure Email and Web Manager

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2113vor 8 MonatenVon Kitploit geprüft

Cisco SMA Exposure-Check

Kleines Python-3-Skript in einer einzigen Datei zum schnellen Überprüfen eines Hosts oder einer Domain auf offene Verwaltungs- und Quarantäne-Ports von Cisco Secure Email/Secure Malware Analytics (Expositionsindikatoren zu CVE-2025-20393).

Verwendung

  • Installieren Sie Python 3 (nur Standardbibliothek; keine zusätzlichen Abhängigkeiten).
  • Führen Sie den Scanner aus:
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
    
  • Das Skript löst das Ziel in seine erste IP auf, meldet alle offenen Admin-Ports (82, 83, 443, 8080, 8443, 9443) und Spam-Quarantäne-Ports (6025, 82, 83, 8443, 9443), führt einen einfachen HTTP/S-Fingerprint auf offenen Ports durch (Server-Header, Status, Weiterleitungen, Auth-Realm, Cisco-Schlüsselwörter, Versionsmuster), testet gängige Spam-Quarantäne-Pfade (/quarantine, /spamquarantine, /spam, /sma-login, /login), erfasst ein rohes Socket-Banner und hebt grundlegende IOC-Strings (AquaShell-, AquaTunnel-, Chisel-, AquaPurge-Muster) hervor, falls solche gesehen werden. Verwenden Sie -v, um alle durchgeführten Prüfungen anzuzeigen.

Hinweise

  • Geben Sie direkt eine IP an, wenn Sie die DNS-Auflösung umgehen möchten.
  • Verwenden Sie das Skript verantwortungsvoll und nur gegen Systeme, die Sie testen dürfen.
Tool herunterladen