Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-sa-sma-attack-N9bf4 — Script pour détecter CVE-2025-20393 pour Cisco Secure Email Gateway And Cisco Secure Email and Web Manager | Kitploit
Outils/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité Réseau
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

Script pour détecter CVE-2025-20393 pour Cisco Secure Email Gateway And Cisco Secure Email and Web Manager

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2113il y a 8 moisVérifié par Kitploit

Vérification d'exposition Cisco SMA

Petit script Python 3 en un seul fichier pour sonder rapidement un hôte ou un domaine à la recherche de ports de gestion et de quarantaine ouverts pour Cisco Secure Email/Secure Malware Analytics (indicateurs d'exposition CVE-2025-20393).

Utilisation

  • Installez Python 3 (stdlib uniquement ; aucune dépendance supplémentaire).
  • Lancez le scanner :
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
    
  • Le script résout la cible en sa première adresse IP, signale les ports d'administration ouverts (82, 83, 443, 8080, 8443, 9443) et les ports de quarantaine anti-spam (6025, 82, 83, 8443, 9443), effectue une empreinte HTTP/S légère sur les ports ouverts (en-tête serveur, statut, redirections, domaine d'authentification, mots-clés Cisco, motifs de version), sonde les chemins de quarantaine anti-spam courants (/quarantine, /spamquarantine, /spam, /sma-login, /login), récupère une bannière brute de socket, et met en évidence les chaînes IOC de base (motifs AquaShell, AquaTunnel, Chisel, AquaPurge) si présentes. Utilisez -v pour afficher toutes les vérifications effectuées.

Remarques

  • Fournissez une adresse IP directement si vous souhaitez contourner la résolution DNS.
  • Utilisez de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester.
Télécharger l’outil