Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-20393 — Cisco a connaissance d'une vulnérabilité potentielle.  Cisco enquête actuellement et mettra à jour ces détails de manière appropriée à mesure que plus d'informations seront disponibles. | Kitploit
Outils/GitHubGitHub/cyberleelawat/cve-2025-20393
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubcyberleelawat/cve-2025-20393

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2025-20393

Cisco a connaissance d'une vulnérabilité potentielle.  Cisco enquête actuellement et mettra à jour ces détails de manière appropriée à mesure que plus d'informations seront disponibles.

Voir le dépôt
22il y a 8 moisPas encore vérifié
Partager

CVE-2025-20393

sparkles

📌 Aperçu

CVE-2025-20393 est une vulnérabilité critique d'exécution de commande à distance (RCE) affectant les appliances Cisco Secure Email Gateway (SEG) et Cisco Secure Email and Web Manager (SEWM) exécutant Cisco AsyncOS.

La vulnérabilité existe en raison d'une validation d'entrée inadéquate dans la fonctionnalité Spam Quarantine. Un attaquant distant non authentifié peut exploiter cette faille en envoyant des requêtes HTTP spécialement conçues, conduisant à l'exécution de commandes arbitraires avec les privilèges root.

Cette vulnérabilité est considérée comme extrêmement dangereuse car :

  • Aucune authentification n'est requise
  • L'exploitation se fait via le réseau
  • Un compromis complet du système est possible
  • Une exploitation active a été observée dans la nature

🎯 Impact

  • Accès complet root
  • Capacité d'exécuter des commandes système arbitraires
  • Exfiltration potentielle de données
  • Installation persistante de porte dérobée
  • Compromission de l'infrastructure de messagerie

Score CVSS : 10.0 (Critique)


🧩 Produits et versions concernés

Les produits Cisco suivants sont concernés si la fonctionnalité Spam Quarantine est activée et exposée :

Produits concernés

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

Versions concernées

  • Toutes les versions de Cisco AsyncOS où :
    • Spam Quarantine est activée
    • L'interface est accessible via Internet

✅ Les services de sécurité de messagerie hébergés dans le cloud Cisco ne sont PAS concernés.


🛠 Statut du correctif et des mesures d'atténuation

StatutDétails
Correctif officiel❌ Non publié (à ce jour)
Exploitation connue✅ Oui (attaques actives signalées)
Contournement❌ Aucun contournement direct

Mesures d'atténuation recommandées

  • Désactiver Spam Quarantine si non nécessaire
  • Restreindre l'accès à l'aide de règles de pare-feu
  • Ne pas exposer les interfaces de gestion à Internet
  • Placer l'appliance derrière un VPN ou un réseau interne
  • Surveiller les journaux HTTP pour les requêtes suspectes
  • Reconstruire l'appliance si un compromis est suspecté

🔍 Dork de recherche

🌐 Google Dorks

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan Dorks

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 FOFA Dorks

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 Hunter Dorks

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title:"Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 ZoomEye Dorks

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device:"Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 Comment utiliser

1️⃣ Cloner le dépôt

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ Exécuter le scanner

Utiliser un domaine

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

Utiliser une liste de sous-domaines

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ VÉRIFICATION DE L'EXPOSITION

🛠️ Prérequis

Activer venv (environnement virtuel)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • Bibliothèques Python requises :
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 Utilisation

🔹 Analyse de base (sortie console uniquement)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ Exemple de sortie

root@kitploit:~
==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 Génération de rapport

🔹 Générer un rapport HTML et PDF (répertoire actuel)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 Sortie

[+] Rapport généré :

root@kitploit:~
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 Générer un rapport vers un chemin personnalisé

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 Sortie

[+] Rapport généré :

root@kitploit:~
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ Avertissement légal

Ce dépôt est fourni à des fins éducatives et de sécurité défensive uniquement. L'auteur n'est pas responsable d'une utilisation abusive ou d'activités illégales. Demandez toujours une autorisation explicite avant de tester un système.


📚 Références

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
Télécharger l’outil