Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-20393 — Cisco è a conoscenza di una potenziale vulnerabilità.  Cisco sta attualmente indagando e aggiornerà questi dettagli come appropriato man mano che saranno disponibili ulteriori informazioni. | Kitploit
Strumenti/GitHubGitHub/cyberleelawat/cve-2025-20393
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubcyberleelawat/cve-2025-20393

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

CVE-2025-20393

Cisco è a conoscenza di una potenziale vulnerabilità.  Cisco sta attualmente indagando e aggiornerà questi dettagli come appropriato man mano che saranno disponibili ulteriori informazioni.

Vedi Repository
228 mesi faNon ancora revisionato
Condividi

CVE-2025-20393

sparkles

📌 Panoramica

CVE-2025-20393 è una vulnerabilità critica di Remote Command Execution (RCE) che colpisce le appliance Cisco Secure Email Gateway (SEG) e Cisco Secure Email and Web Manager (SEWM) che eseguono Cisco AsyncOS.

La vulnerabilità è dovuta a una convalida degli input non corretta nella funzionalità Spam Quarantine. Un attaccante remoto non autenticato può sfruttare questa falla inviando richieste HTTP appositamente predisposte, portando a esecuzione arbitraria di comandi con privilegi di root.

Questa vulnerabilità è considerata estremamente pericolosa perché:

  • Non è richiesta alcuna autenticazione
  • Lo sfruttamento avviene tramite rete
  • È possibile il compromesso totale del sistema
  • È stata osservata un'attività di sfruttamento attiva nel mondo reale

🎯 Impatto

  • Accesso completo a livello di root
  • Capacità di eseguire comandi di sistema arbitrari
  • Potenziale esfiltrazione di dati
  • Installazione persistente di backdoor
  • Compromissione dell'infrastruttura email

Punteggio CVSS: 10.0 (Critico)


🧩 Prodotti e Versioni Interessati

I seguenti prodotti Cisco sono interessati se la funzionalità Spam Quarantine è abilitata ed esposta:

Prodotti Interessati

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

Versioni Interessate

  • Tutte le versioni di Cisco AsyncOS in cui:
    • Spam Quarantine è abilitata
    • L'interfaccia è accessibile tramite internet

✅ I servizi di sicurezza email cloud-hosted di Cisco NON sono interessati.


🛠 Stato della Patch e della Mitigazione

StatoDettagli
Patch ufficiale❌ Non rilasciata (al momento)
Sfruttamento noto✅ Sì (attacchi attivi segnalati)
Soluzione alternativa❌ Nessuna soluzione alternativa diretta

Mitigazioni Raccomandate

  • Disabilitare Spam Quarantine se non necessario
  • Limitare l'accesso tramite regole firewall
  • Non esporre le interfacce di gestione su internet
  • Posizionare l'appliance dietro una VPN o nella rete interna
  • Monitorare i log HTTP per richieste sospette
  • Ricostruire l'appliance se si sospetta una compromissione

🔍 Dork di Ricerca

🌐 Google Dorks

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan Dorks

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 FOFA Dorks

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 Hunter Dorks

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title="Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 ZoomEye Dorks

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device="Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 Come Usare

1️⃣ Clonare il repository

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ Eseguire lo scanner

Usa un dominio

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

Usa un elenco di sottodomini

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ VERIFICA DELL'ESPOSIZIONE

🛠️ Requisiti

Attiva venv (Ambiente virtuale)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • Librerie Python richieste:
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 Utilizzo

🔹 Scansione di base (solo output console)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ Output di esempio

root@kitploit:~
==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 Generazione del Report

🔹 Genera report HTML e PDF (directory corrente)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 Output

[+] Report generato:

root@kitploit:~
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 Genera report in un percorso personalizzato

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 Output

[+] Report generato:

root@kitploit:~
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ Disclaimer Legale

Questo repository è fornito esclusivamente per scopi educativi e di sicurezza difensiva. L'autore non è responsabile per usi impropri o attività illegali. Ottenere sempre un'autorizzazione esplicita prima di testare qualsiasi sistema.


📚 Riferimenti

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
Scarica lo strumento