Cisco SMA Exposure Check
Pequeño script de Python 3 de un solo archivo para sondear rápidamente un host o dominio en busca de puertos abiertos de administración y cuarentena de Cisco Secure Email/Secure Malware Analytics (indicadores de exposición de CVE-2025-20393).
Uso
- Instala Python 3 (solo stdlib; sin dependencias adicionales).
- Ejecuta el escáner:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- El script resuelve el destino a su primera IP, informa de los puertos de administración abiertos (82, 83, 443, 8080, 8443, 9443) y los puertos de cuarentena de spam (6025, 82, 83, 8443, 9443), realiza una huella HTTP/S ligera en los puertos abiertos (cabecera del servidor, estado, redirecciones, realm de autenticación, palabras clave de Cisco, patrones de versión), sondea rutas comunes de cuarentena de spam (/quarantine, /spamquarantine, /spam, /sma-login, /login), captura el banner sin procesar del socket y resalta cadenas IOC básicas (patrones AquaShell, AquaTunnel, Chisel, AquaPurge) si las detecta. Usa
-v para mostrar todas las comprobaciones realizadas.
Notas
- Proporciona una IP directamente si quieres omitir la resolución DNS.
- Úsalo de forma responsable y solo contra sistemas que estés autorizado a probar.