Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-sa-sma-attack-N9bf4 — Script para detectar CVE-2025-20393 en Cisco Secure Email Gateway y Cisco Secure Email and Web Manager | Kitploit
Herramientas/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

Script para detectar CVE-2025-20393 en Cisco Secure Email Gateway y Cisco Secure Email and Web Manager

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
211hace 8 mesesRevisado por Kitploit

Cisco SMA Exposure Check

Pequeño script de Python 3 de un solo archivo para sondear rápidamente un host o dominio en busca de puertos abiertos de administración y cuarentena de Cisco Secure Email/Secure Malware Analytics (indicadores de exposición de CVE-2025-20393).

Uso

  • Instala Python 3 (solo stdlib; sin dependencias adicionales).
  • Ejecuta el escáner:
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
    
  • El script resuelve el destino a su primera IP, informa de los puertos de administración abiertos (82, 83, 443, 8080, 8443, 9443) y los puertos de cuarentena de spam (6025, 82, 83, 8443, 9443), realiza una huella HTTP/S ligera en los puertos abiertos (cabecera del servidor, estado, redirecciones, realm de autenticación, palabras clave de Cisco, patrones de versión), sondea rutas comunes de cuarentena de spam (/quarantine, /spamquarantine, /spam, /sma-login, /login), captura el banner sin procesar del socket y resalta cadenas IOC básicas (patrones AquaShell, AquaTunnel, Chisel, AquaPurge) si las detecta. Usa -v para mostrar todas las comprobaciones realizadas.

Notas

  • Proporciona una IP directamente si quieres omitir la resolución DNS.
  • Úsalo de forma responsable y solo contra sistemas que estés autorizado a probar.
Descargar herramienta