Cisco SMA एक्सपोज़र जाँच
एक छोटा, एकल-फ़ाइल Python 3 स्क्रिप्ट जो किसी होस्ट या डोमेन पर खुले Cisco Secure Email/Secure Malware Analytics प्रबंधन और क्वारंटाइन पोर्ट्स (CVE-2025-20393 एक्सपोज़र संकेतक) की त्वरित जाँच करता है।
उपयोग
- Python 3 स्थापित करें (केवल stdlib; कोई अतिरिक्त निर्भरता नहीं)।
- स्कैनर चलाएँ:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- स्क्रिप्ट लक्ष्य को उसके पहले IP पर रिज़ॉल्व करता है, किसी भी खुले एडमिन पोर्ट (82, 83, 443, 8080, 8443, 9443) और स्पैम क्वारंटाइन पोर्ट (6025, 82, 83, 8443, 9443) की रिपोर्ट करता है, खुले पोर्ट पर हल्का HTTP/S फिंगरप्रिंट (सर्वर हेडर, स्थिति, रीडायरेक्ट, auth realm, Cisco कीवर्ड, वर्ज़न पैटर्न) करता है, सामान्य स्पैम क्वारंटाइन पथ (/quarantine, /spamquarantine, /spam, /sma-login, /login) की जाँच करता है, एक रॉ सॉकेट बैनर प्राप्त करता है, और यदि दिखाई दें तो बुनियादी IOC स्ट्रिंग (AquaShell, AquaTunnel, Chisel, AquaPurge पैटर्न) को हाइलाइट करता है। किए गए सभी जाँच दिखाने के लिए
-v का उपयोग करें।
नोट्स
- DNS रिज़ॉल्यूशन को बायपास करने के लिए सीधे एक IP प्रदान करें।
- जिम्मेदारी से उपयोग करें और केवल उन प्रणालियों के विरुद्ध जिनका परीक्षण करने के लिए आप अधिकृत हैं।