Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-20393 — Cisco एक संभावित कमजोरी के बारे में जानता है।  Cisco वर्तमान में जांच कर रहा है और अधिक जानकारी उपलब्ध होने पर इन विवरणों को उपयुक्त रूप से अपडेट करेगा।  | Kitploit
उपकरण/GitHubGitHub/cyberleelawat/cve-2025-20393
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyberleelawat/cve-2025-20393

CVE-2025-20393

Cisco एक संभावित कमजोरी के बारे में जानता है।  Cisco वर्तमान में जांच कर रहा है और अधिक जानकारी उपलब्ध होने पर इन विवरणों को उपयुक्त रूप से अपडेट करेगा। 

रिपॉजिटरी देखें
228 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-20393

sparkles

📌 सारांश

CVE-2025-20393 एक गंभीर रिमोट कमांड निष्पादन (RCE) कमजोरी है जो Cisco Secure Email Gateway (SEG) और Cisco Secure Email and Web Manager (SEWM) उपकरणों को प्रभावित करती है जो Cisco AsyncOS चला रहे हैं।

यह कमजोरी Spam Quarantine सुविधा में अनुचित इनपुट सत्यापन के कारण मौजूद है। एक अप्रमाणित रिमोट हमलावर कस्टम HTTP अनुरोध भेजकर इस दोष का फायदा उठा सकता है, जिससे रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादन हो सकता है।

यह कमजोरी अत्यंत खतरनाक मानी जाती है क्योंकि:

  • किसी प्रमाणीकरण की आवश्यकता नहीं है
  • शोषण नेटवर्क पर होता है
  • पूर्ण सिस्टम समझौता संभव है
  • वास्तविक दुनिया में सक्रिय शोषण देखा गया है

🎯 प्रभाव

  • पूर्ण रूट-स्तरीय पहुंच
  • मनमाना सिस्टम कमांड निष्पादित करने की क्षमता
  • संभावित डेटा चोरी
  • लगातार बैकडोर स्थापना
  • ईमेल बुनियादी ढांचे से समझौता

CVSS स्कोर: 10.0 (गंभीर)


🧩 प्रभावित उत्पाद और संस्करण

निम्नलिखित Cisco उत्पाद प्रभावित होते हैं यदि Spam Quarantine सुविधा सक्षम और उजागर है:

प्रभावित उत्पाद

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

प्रभावित संस्करण

  • सभी Cisco AsyncOS संस्करण जहां:
    • Spam Quarantine सक्षम है
    • इंटरफ़ेस इंटरनेट पर पहुंच योग्य है

✅ Cisco क्लाउड-होस्टेड ईमेल सुरक्षा सेवाएं प्रभावित नहीं हैं।


🛠 पैच और शमन की स्थिति

स्थितिविवरण
आधिकारिक पैच❌ जारी नहीं हुआ (अभी तक)
ज्ञात शोषण✅ हाँ (सक्रिय हमलों की सूचना)
कार्य-समाधान❌ कोई प्रत्यक्ष कार्य-समाधान नहीं

अनुशंसित शमन

  • यदि आवश्यक न हो तो Spam Quarantine को अक्षम करें
  • फायरवॉल नियमों का उपयोग करके पहुंच को प्रतिबंधित करें
  • प्रबंधन इंटरफ़ेस को इंटरनेट पर उजागर न करें
  • उपकरण को VPN या आंतरिक नेटवर्क के पीछे रखें
  • संदिग्ध अनुरोधों के लिए HTTP लॉग की निगरानी करें
  • यदि समझौते का संदेह हो तो उपकरण को पुनर्निर्मित करें

🔍 सर्च डॉर्क्स

🌐 Google Dorks

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan Dorks

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 FOFA Dorks

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 Hunter Dorks

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title:"Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 ZoomEye Dorks

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device:"Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 उपयोग कैसे करें

1️⃣ रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ स्कैनर चलाएं

डोमेन का उपयोग करें

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

सबडोमेन सूची का उपयोग करें

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ एक्सपोजर जांच

🛠️ आवश्यकताएँ

सक्रिय venv (वर्चुअल एनवायरनमेंट)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • आवश्यक Python लाइब्रेरीज़:
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 उपयोग

🔹 मूल स्कैन (केवल कंसोल आउटपुट)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ उदाहरण आउटपुट

root@kitploit:~
==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 रिपोर्ट जनरेशन

🔹 HTML और PDF रिपोर्ट जनरेट करें (वर्तमान निर्देशिका)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 आउटपुट

[+] रिपोर्ट जनरेट हुई:

root@kitploit:~
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 रिपोर्ट को कस्टम पथ पर जनरेट करें

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 आउटपुट

[+] रिपोर्ट जनरेट हुई:

root@kitploit:~
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ कानूनी अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है। लेखक दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।


📚 संदर्भ

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
टूल डाउनलोड करें