Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cisco-sa-sma-attack-N9bf4 — Script per rilevare la CVE-2025-20393 su Cisco Secure Email Gateway e Cisco Secure Email and Web Manager | Kitploit
Strumenti/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di Rete
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

Script per rilevare la CVE-2025-20393 su Cisco Secure Email Gateway e Cisco Secure Email and Web Manager

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2118 mesi faRevisionato da Kitploit

Cisco SMA Exposure Check

Piccolo script Python 3 a file singolo per sondare rapidamente un host o dominio per porte aperte di gestione e quarantena Cisco Secure Email/Secure Malware Analytics (indicatori di esposizione CVE-2025-20393).

Utilizzo

  • Installare Python 3 (solo libreria standard; nessuna dipendenza aggiuntiva).
  • Eseguire lo scanner:
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
    
  • Lo script risolve il target al suo primo IP, segnala eventuali porte amministrative aperte (82, 83, 443, 8080, 8443, 9443) e porte di quarantena spam (6025, 82, 83, 8443, 9443), esegue un fingerprint HTTP/S leggero sulle porte aperte (intestazione del server, stato, redirect, realm di autenticazione, parole chiave Cisco, pattern di versione), sonda i percorsi comuni di quarantena spam (/quarantine, /spamquarantine, /spam, /sma-login, /login), recupera un banner socket grezzo ed evidenzia stringhe IOC di base (pattern AquaShell, AquaTunnel, Chisel, AquaPurge) se presenti. Usare -v per mostrare tutti i controlli eseguiti.

Note

  • Fornire direttamente un IP se si desidera bypassare la risoluzione DNS.
  • Utilizzare in modo responsabile e solo contro sistemi che si è autorizzati a testare.
Scarica lo strumento