
Cisco a connaissance d'une vulnérabilité potentielle. Cisco enquête actuellement et mettra à jour ces détails de manière appropriée à mesure que plus d'informations seront disponibles.
CVE-2025-20393 est une vulnérabilité critique d'exécution de commande à distance (RCE) affectant les appliances Cisco Secure Email Gateway (SEG) et Cisco Secure Email and Web Manager (SEWM) exécutant Cisco AsyncOS.
La vulnérabilité existe en raison d'une validation d'entrée inadéquate dans la fonctionnalité Spam Quarantine. Un attaquant distant non authentifié peut exploiter cette faille en envoyant des requêtes HTTP spécialement conçues, conduisant à l'exécution de commandes arbitraires avec les privilèges root.
Cette vulnérabilité est considérée comme extrêmement dangereuse car :
Score CVSS : 10.0 (Critique)
Les produits Cisco suivants sont concernés si la fonctionnalité Spam Quarantine est activée et exposée :
✅ Les services de sécurité de messagerie hébergés dans le cloud Cisco ne sont PAS concernés.
| Statut | Détails |
|---|---|
| Correctif officiel | ❌ Non publié (à ce jour) |
| Exploitation connue | ✅ Oui (attaques actives signalées) |
| Contournement | ❌ Aucun contournement direct |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 Analyse de base (sortie console uniquement)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 Générer un rapport HTML et PDF (répertoire actuel)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] Rapport généré :
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] Rapport généré :
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
Ce dépôt est fourni à des fins éducatives et de sécurité défensive uniquement. L'auteur n'est pas responsable d'une utilisation abusive ou d'activités illégales. Demandez toujours une autorisation explicite avant de tester un système.