Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-20393 — CVE-2025-20393 | Kitploit
उपकरण/GitHubGitHub/redpack-kr/blackash-cve-2025-20393
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubredpack-kr/blackash-cve-2025-20393

Blackash-CVE-2025-20393

CVE-2025-20393

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-20393 – गंभीर Cisco AsyncOS भेद्यता

G8a6fw3akAU9g03


🔍 अवलोकन

CVE‑2025‑20393 Cisco AsyncOS सॉफ़्टवेयर में एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता है, जो निम्नलिखित को प्रभावित करती है:

  • Cisco Secure Email Gateway (भौतिक और वर्चुअल)
  • Cisco Secure Email and Web Manager (भौतिक और वर्चुअल)

⚠️ केवल वे सिस्टम जिनमें Spam Quarantine सक्षम और बाहरी रूप से एक्सपोज़्ड है, भेद्य हैं।

  • गंभीरता: क्रिटिकल (CVSS 3.1: 10.0 / अधिकतम)
  • कमज़ोरी: अनुचित इनपुट सत्यापन (CWE-20)
  • शोषण: रिमोट, बिना प्रमाणीकरण के
  • प्रभाव: पूर्ण सिस्टम समझौता (रूट-स्तरीय पहुंच)
  • खतरे के अभिनेता: चीन से जुड़ा APT UAT-9686
  • शोषण स्थिति: वास्तविक दुनिया में सक्रिय रूप से शोषित

💥 यह क्यों मायने रखता है

  • बिना प्रमाणीकरण के रिमोट पूर्ण सिस्टम समझौता संभव है
  • हमलावर समझौता किए गए उपकरणों पर पर्सिस्टेंट बैकडोर इंस्टॉल कर रहे हैं
  • इंटरनेट पर एक्सपोज़्ड सिस्टम समझौते के उच्च जोखिम में हैं
  • CISA KEV सलाह: 24 दिसंबर 2025 तक शमन आवश्यक है

⚙️ तकनीकी विवरण

हमला तंत्र:

  1. शोषण Cisco AsyncOS के Spam Quarantine वेब इंटरफ़ेस को लक्षित करता है।
  2. अनुचित इनपुट सत्यापन हमलावरों को रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।
  3. शोषण के बाद, हमलावर बैकडोर, मैलवेयर, या पर्सिस्टेंट प्रशासनिक पहुंच तैनात कर सकते हैं।

🖥️ प्रभावित सिस्टम

उपकरणनोट्स
Cisco Secure Email Gatewayभौतिक और वर्चुअल, यदि Spam Quarantine बाहरी रूप से एक्सपोज़्ड है तो भेद्य
Cisco Secure Email/Web Managerभौतिक और वर्चुअल, यदि Spam Quarantine बाहरी रूप से एक्सपोज़्ड है तो भेद्य

❗ Spam Quarantine डिफ़ॉल्ट रूप से सक्षम नहीं है, इसलिए सभी परिनियोजन भेद्य नहीं हैं।


🛠️ शमन और पैचिंग

✅ पैच

  • Cisco ने सभी प्रभावित उपकरणों के लिए सुरक्षा अपडेट जारी किए हैं।
  • पैच तुरंत लागू करना अनिवार्य है।

🛡️ वर्कअराउंड

  • एक्सपोज़्ड Spam Quarantine इंटरफ़ेस तक नेटवर्क पहुंच प्रतिबंधित करें
  • यदि आवश्यक न हो तो Spam Quarantine अक्षम करें
  • संदिग्ध गतिविधि या समझौते के संकेतों की निगरानी करें
  • घटना प्रतिक्रिया के लिए Cisco TAC से संपर्क करें

⚠️ कोई पूर्ण वर्कअराउंड नहीं है; पैचिंग ही एकमात्र पूर्ण शमन है।


📅 समयरेखा


🔎 समझौते के संकेतक (IoCs)

हालांकि Cisco और शोधकर्ताओं ने सक्रिय शोषण पर ध्यान दिया है, सटीक IoCs में शामिल हैं:

  • Secure Email Gateway उपकरणों पर असामान्य प्रक्रियाएं
  • अज्ञात IPs के लिए अप्रत्याशित आउटबाउंड कनेक्शन
  • अज्ञात स्क्रिप्ट या बैकडोर बाइनरी की उपस्थिति
  • Spam Quarantine वेब इंटरफ़ेस के व्यवहार में परिवर्तन

⚠️ संगठनों को एक्सपोज़्ड उपकरणों का तुरंत ऑडिट करना चाहिए।


🧩 खतरे के अभिनेता की जानकारी

  • APT समूह: चीन से जुड़ा UAT-9686
  • देखा गया व्यवहार:
    • प्रारंभिक पहुंच के लिए ज़ीरो-डे का शोषण करता है
    • पर्सिस्टेंस तंत्र स्थापित करता है
    • डेटा एक्सफ़िल्ट्रेशन या आगे की पार्श्व गतिविधि के लिए रूट-स्तरीय नियंत्रण बनाए रखता है

📌 परिचालन संबंधी अनुशंसाएँ

  1. सभी Cisco Secure Email और Web Manager उपकरणों की सूची बनाएं
  2. Spam Quarantine इंटरफ़ेस के इंटरनेट एक्सपोज़र की जाँच करें
  3. तुरंत पैच लागू करें
  4. संदिग्ध गतिविधि के लिए लॉग और कॉन्फ़िगरेशन का ऑडिट करें
  5. यदि शोषण का पता चलता है तो समझौता किए गए सिस्टम का पुनर्निर्माण करें
  6. प्रभावित उपकरणों तक नेटवर्क पहुंच अस्थायी रूप से प्रतिबंधित करें
  7. फोरेंसिक विश्लेषण के लिए घटना प्रतिक्रिया टीमों से संपर्क करें

📚 संदर्भ

  • NVD: CVE-2025-20393
  • Cisco सुरक्षा सलाह
  • SocPrime शोषण विश्लेषण
  • SecurityWeek कवरेज
  • HelpNetSecurity लेख
  • The Hacker News रिपोर्ट

⚠️ सारांश

CVE-2025-20393 2025 में सबसे महत्वपूर्ण Cisco भेद्यताओं में से एक है:

  • अधिकतम CVSS स्कोर (10.0)
  • परिष्कृत खतरे वाले अभिनेताओं द्वारा सक्रिय रूप से शोषित
  • पूर्ण रूट-स्तरीय समझौता संभव
  • पैचिंग अनिवार्य है; केवल नेटवर्क प्रतिबंध पर्याप्त नहीं हैं

संगठनों को जब तक पैच और सत्यापित न हो जाएं, सभी एक्सपोज़्ड Cisco AsyncOS उपकरणों को समझौता किया हुआ मानना चाहिए।


📋 चेकर का उपयोग कैसे करें

  1. इसे CVE-2025-20393-checker.py के रूप में सेव करें
  2. आवश्यकताएँ इंस्टॉल करें: pip install requests (यदि आवश्यक हो)।
  3. उदाहरण चलाएँ:
    • सिंगल टारगेट: python CVE-2025-20393-checker.py example.com
    • कस्टम पोर्ट: python CVE-2025-20393-checker.py 192.168.1.100 --ports 443,80
    • फ़ाइल से सूची: targets.txt बनाएं (प्रति पंक्ति एक) → python CVE-2025-20393-checker.py @targets.txt --threads 20

सुरक्षित रहें: केवल उन सिस्टमों पर उपयोग करें जिनके मालिक/नियंत्रण आपके पास हैं। यदि "HIGH RISK" दिखाई दे → Cisco के शमन तुरंत लागू करें!


यदि कोई भेद्यता संकेतक पता चलता है तो स्क्रीन पर आप क्या देखेंगे (HIGH RISK)

जब आप CVE-2025-20393-checker.py स्क्रिप्ट चलाते हैं और यह मजबूत संकेतकों का पता लगाता है कि Cisco Secure Email Gateway का Spam Quarantine वेब इंटरफ़ेस एक्सपोज़्ड है (अर्थात डिवाइस संभावित रूप से CVE-2025-20393 के लिए भेद्य है), तो आपको इस तरह का स्पष्ट, प्रमुख चेतावनी संदेश दिखेगा:

root@kitploit:~
⚠️ HIGH RISK: https://your-target.com:443/quarantine → Potentially Exposed to CVE-2025-20393!
   Detected Indicators: cisco, asyncos, spam quarantine, quarantine
   🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!

यदि कई पथ या पोर्ट डिटेक्शन ट्रिगर करते हैं, तो आपको कई समान पंक्तियाँ दिख सकती हैं, उदाहरण के लिए:

root@kitploit:~
⚠️ HIGH RISK: https://192.168.1.100:443/ → Potentially Exposed to CVE-2025-20393!
   Detected Indicators: cisco, ironport, secure email gateway
   🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!

⚠️ HIGH RISK: https://192.168.1.100:443/login → Potentially Exposed to CVE-2025-20393!
   Detected Indicators: quarantine, esa, login
   🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!

यदि डिवाइस एक्सपोज़्ड नहीं है या संभवतः सुरक्षित है:

root@kitploit:~
✅ https://example.com:443 → No vulnerable indicators found (Likely Safe)

यदि टारगेट अप्राप्य है या कोई त्रुटि है:

root@kitploit:~
❌ https://offline-target.com:443 → Error/Reachable Issue: Connection timed out (Likely Safe or Offline)

प्रतीकों का सारांश जो आप देखेंगे:

  • ⚠️ HIGH RISK (मजबूत चेतावनी) → डिवाइस एक्सपोज़्ड Spam Quarantine इंटरफ़ेस के स्पष्ट संकेत दिखाता है → तुरंत कार्रवाई करें (बाहरी पहुंच ब्लॉक करें, Cisco शमन का पालन करें)।
  • ✅ Likely Safe (हरा चेक) → कोई मेल खाते Cisco भेद्यता संकेतक नहीं मिले।
  • ❌ Error → टारगेट अप्राप्य है या कनेक्शन समस्या है (आमतौर पर इसका मतलब है कि यह एक्सपोज़्ड नहीं है)।

स्कैन के अंत में, आपको हमेशा एक अंतिम सारांश दिखेगा:

root@kitploit:~
✅ Scan Complete! If HIGH RISK detected → Act NOW to secure your appliances!

यह आउटपुट तुरंत स्पष्ट होने के लिए डिज़ाइन किया गया है — यदि आप अपने खुद के लैब या अधिकृत सिस्टम पर ⚠️ HIGH RISK संदेश देखते हैं, तो इसे गंभीर एक्सपोज़र जोखिम मानें और अनुशंसित शमन तुरंत लागू करें।

टूल डाउनलोड करें
आइटमविवरण
भेद्यता प्रकाररिमोट कोड एक्सेक्यूशन (RCE)
CWECWE-20: अनुचित इनपुट सत्यापन
CVSS v3.1 स्कोर10.0 (क्रिटिकल)
हमला वेक्टरनेटवर्क पर रिमोट, बिना प्रमाणीकरण
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
शोषण क्षमताउच्च — वास्तविक दुनिया में सक्रिय रूप से शोषित
पैच स्थितिCisco ने सुरक्षा अपडेट जारी किए हैं
ज्ञात खतरे के अभिनेताचीन से जुड़ा APT समूह UAT-9686
घटनादिनांक / नोट्स
भेद्यता की खोज2025
सार्वजनिक जागरूकतादिसंबर 2025
सक्रिय शोषणसुरक्षा शोधकर्ताओं द्वारा पुष्टि की गई
CISA KEV समयसीमा24 दिसंबर 2025
Cisco सलाहकार रिलीज़17 दिसंबर 2025
पैच रिलीज़17-18 दिसंबर 2025