Vérification d'exposition Cisco SMA
Petit script Python 3 en un seul fichier pour sonder rapidement un hôte ou un domaine à la recherche de ports de gestion et de quarantaine ouverts pour Cisco Secure Email/Secure Malware Analytics (indicateurs d'exposition CVE-2025-20393).
Utilisation
- Installez Python 3 (stdlib uniquement ; aucune dépendance supplémentaire).
- Lancez le scanner :
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- Le script résout la cible en sa première adresse IP, signale les ports d'administration ouverts (82, 83, 443, 8080, 8443, 9443) et les ports de quarantaine anti-spam (6025, 82, 83, 8443, 9443), effectue une empreinte HTTP/S légère sur les ports ouverts (en-tête serveur, statut, redirections, domaine d'authentification, mots-clés Cisco, motifs de version), sonde les chemins de quarantaine anti-spam courants (/quarantine, /spamquarantine, /spam, /sma-login, /login), récupère une bannière brute de socket, et met en évidence les chaînes IOC de base (motifs AquaShell, AquaTunnel, Chisel, AquaPurge) si présentes. Utilisez
-v pour afficher toutes les vérifications effectuées.
Remarques
- Fournissez une adresse IP directement si vous souhaitez contourner la résolution DNS.
- Utilisez de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester.