
CVE-2025-20393

CVE‑2025‑20393 Cisco AsyncOS सॉफ़्टवेयर में एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) भेद्यता है, जो निम्नलिखित को प्रभावित करती है:
⚠️ केवल वे सिस्टम जिनमें Spam Quarantine सक्षम और बाहरी रूप से एक्सपोज़्ड है, भेद्य हैं।
हमला तंत्र:
| उपकरण | नोट्स |
|---|---|
| Cisco Secure Email Gateway | भौतिक और वर्चुअल, यदि Spam Quarantine बाहरी रूप से एक्सपोज़्ड है तो भेद्य |
| Cisco Secure Email/Web Manager | भौतिक और वर्चुअल, यदि Spam Quarantine बाहरी रूप से एक्सपोज़्ड है तो भेद्य |
❗ Spam Quarantine डिफ़ॉल्ट रूप से सक्षम नहीं है, इसलिए सभी परिनियोजन भेद्य नहीं हैं।
⚠️ कोई पूर्ण वर्कअराउंड नहीं है; पैचिंग ही एकमात्र पूर्ण शमन है।
हालांकि Cisco और शोधकर्ताओं ने सक्रिय शोषण पर ध्यान दिया है, सटीक IoCs में शामिल हैं:
⚠️ संगठनों को एक्सपोज़्ड उपकरणों का तुरंत ऑडिट करना चाहिए।
CVE-2025-20393 2025 में सबसे महत्वपूर्ण Cisco भेद्यताओं में से एक है:
संगठनों को जब तक पैच और सत्यापित न हो जाएं, सभी एक्सपोज़्ड Cisco AsyncOS उपकरणों को समझौता किया हुआ मानना चाहिए।
CVE-2025-20393-checker.py के रूप में सेव करेंpip install requests (यदि आवश्यक हो)।python CVE-2025-20393-checker.py example.compython CVE-2025-20393-checker.py 192.168.1.100 --ports 443,80targets.txt बनाएं (प्रति पंक्ति एक) → python CVE-2025-20393-checker.py @targets.txt --threads 20सुरक्षित रहें: केवल उन सिस्टमों पर उपयोग करें जिनके मालिक/नियंत्रण आपके पास हैं। यदि "HIGH RISK" दिखाई दे → Cisco के शमन तुरंत लागू करें!
जब आप CVE-2025-20393-checker.py स्क्रिप्ट चलाते हैं और यह मजबूत संकेतकों का पता लगाता है कि Cisco Secure Email Gateway का Spam Quarantine वेब इंटरफ़ेस एक्सपोज़्ड है (अर्थात डिवाइस संभावित रूप से CVE-2025-20393 के लिए भेद्य है), तो आपको इस तरह का स्पष्ट, प्रमुख चेतावनी संदेश दिखेगा:
⚠️ HIGH RISK: https://your-target.com:443/quarantine → Potentially Exposed to CVE-2025-20393!
Detected Indicators: cisco, asyncos, spam quarantine, quarantine
🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!
यदि कई पथ या पोर्ट डिटेक्शन ट्रिगर करते हैं, तो आपको कई समान पंक्तियाँ दिख सकती हैं, उदाहरण के लिए:
⚠️ HIGH RISK: https://192.168.1.100:443/ → Potentially Exposed to CVE-2025-20393!
Detected Indicators: cisco, ironport, secure email gateway
🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!
⚠️ HIGH RISK: https://192.168.1.100:443/login → Potentially Exposed to CVE-2025-20393!
Detected Indicators: quarantine, esa, login
🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!
✅ https://example.com:443 → No vulnerable indicators found (Likely Safe)
❌ https://offline-target.com:443 → Error/Reachable Issue: Connection timed out (Likely Safe or Offline)
स्कैन के अंत में, आपको हमेशा एक अंतिम सारांश दिखेगा:
✅ Scan Complete! If HIGH RISK detected → Act NOW to secure your appliances!
यह आउटपुट तुरंत स्पष्ट होने के लिए डिज़ाइन किया गया है — यदि आप अपने खुद के लैब या अधिकृत सिस्टम पर ⚠️ HIGH RISK संदेश देखते हैं, तो इसे गंभीर एक्सपोज़र जोखिम मानें और अनुशंसित शमन तुरंत लागू करें।
| आइटम | विवरण |
|---|
| भेद्यता प्रकार | रिमोट कोड एक्सेक्यूशन (RCE) |
| CWE | CWE-20: अनुचित इनपुट सत्यापन |
| CVSS v3.1 स्कोर | 10.0 (क्रिटिकल) |
| हमला वेक्टर | नेटवर्क पर रिमोट, बिना प्रमाणीकरण |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| शोषण क्षमता | उच्च — वास्तविक दुनिया में सक्रिय रूप से शोषित |
| पैच स्थिति | Cisco ने सुरक्षा अपडेट जारी किए हैं |
| ज्ञात खतरे के अभिनेता | चीन से जुड़ा APT समूह UAT-9686 |
| घटना | दिनांक / नोट्स |
|---|
| भेद्यता की खोज | 2025 |
| सार्वजनिक जागरूकता | दिसंबर 2025 |
| सक्रिय शोषण | सुरक्षा शोधकर्ताओं द्वारा पुष्टि की गई |
| CISA KEV समयसीमा | 24 दिसंबर 2025 |
| Cisco सलाहकार रिलीज़ | 17 दिसंबर 2025 |
| पैच रिलीज़ | 17-18 दिसंबर 2025 |