
Cisco está al tanto de una posible vulnerabilidad. Cisco está actualmente investigando y actualizará estos detalles según corresponda a medida que se disponga de más información.
CVE-2025-20393 es una vulnerabilidad crítica de Ejecución Remota de Comandos (RCE) que afecta a los equipos Cisco Secure Email Gateway (SEG) y Cisco Secure Email and Web Manager (SEWM) que ejecutan Cisco AsyncOS.
La vulnerabilidad existe debido a una validación de entrada incorrecta en la función Spam Quarantine (Cuarentena de Spam). Un atacante remoto no autenticado puede explotar esta falla enviando solicitudes HTTP manipuladas, lo que permite la ejecución arbitraria de comandos con privilegios de root.
Esta vulnerabilidad se considera extremadamente peligrosa porque:
Puntuación CVSS: 10.0 (Crítico)
Los siguientes productos de Cisco se ven afectados si la función Spam Quarantine está habilitada y expuesta:
✅ Los servicios de seguridad de correo electrónico alojados en la nube de Cisco NO están afectados.
| Estado | Detalles |
|---|---|
| Parche oficial | ❌ No publicado (hasta ahora) |
| Explotación conocida | ✅ Sí (ataques activos reportados) |
| Solución alternativa | ❌ No hay solución directa |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 Escaneo básico (solo salida en consola)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 Generar informe HTML y PDF (directorio actual)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] Report Generated:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] Report Generated:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
Este repositorio se proporciona únicamente con fines educativos y de seguridad defensiva. El autor no se hace responsable por su uso indebido o actividades ilegales. Siempre obtenga permiso explícito antes de probar cualquier sistema.