
Skript zur Erkennung von CVE-2025-20393 für Cisco Secure Email Gateway und Cisco Secure Email and Web Manager
Kleines Python-3-Skript in einer einzigen Datei zum schnellen Überprüfen eines Hosts oder einer Domain auf offene Verwaltungs- und Quarantäne-Ports von Cisco Secure Email/Secure Malware Analytics (Expositionsindikatoren zu CVE-2025-20393).
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
/quarantine, /spamquarantine, /spam, /sma-login, /login), erfasst ein rohes Socket-Banner und hebt grundlegende IOC-Strings (AquaShell-, AquaTunnel-, Chisel-, AquaPurge-Muster) hervor, falls solche gesehen werden. Verwenden Sie -v, um alle durchgeführten Prüfungen anzuzeigen.