
Cisco एक संभावित कमजोरी के बारे में जानता है। Cisco वर्तमान में जांच कर रहा है और अधिक जानकारी उपलब्ध होने पर इन विवरणों को उपयुक्त रूप से अपडेट करेगा।
CVE-2025-20393 एक गंभीर रिमोट कमांड निष्पादन (RCE) कमजोरी है जो Cisco Secure Email Gateway (SEG) और Cisco Secure Email and Web Manager (SEWM) उपकरणों को प्रभावित करती है जो Cisco AsyncOS चला रहे हैं।
यह कमजोरी Spam Quarantine सुविधा में अनुचित इनपुट सत्यापन के कारण मौजूद है। एक अप्रमाणित रिमोट हमलावर कस्टम HTTP अनुरोध भेजकर इस दोष का फायदा उठा सकता है, जिससे रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादन हो सकता है।
यह कमजोरी अत्यंत खतरनाक मानी जाती है क्योंकि:
CVSS स्कोर: 10.0 (गंभीर)
निम्नलिखित Cisco उत्पाद प्रभावित होते हैं यदि Spam Quarantine सुविधा सक्षम और उजागर है:
✅ Cisco क्लाउड-होस्टेड ईमेल सुरक्षा सेवाएं प्रभावित नहीं हैं।
| स्थिति | विवरण |
|---|---|
| आधिकारिक पैच | ❌ जारी नहीं हुआ (अभी तक) |
| ज्ञात शोषण | ✅ हाँ (सक्रिय हमलों की सूचना) |
| कार्य-समाधान | ❌ कोई प्रत्यक्ष कार्य-समाधान नहीं |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 मूल स्कैन (केवल कंसोल आउटपुट)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 HTML और PDF रिपोर्ट जनरेट करें (वर्तमान निर्देशिका)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] रिपोर्ट जनरेट हुई:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] रिपोर्ट जनरेट हुई:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।