Cisco SMA Exposure Check
Piccolo script Python 3 a file singolo per sondare rapidamente un host o dominio per porte aperte di gestione e quarantena Cisco Secure Email/Secure Malware Analytics (indicatori di esposizione CVE-2025-20393).
Utilizzo
- Installare Python 3 (solo libreria standard; nessuna dipendenza aggiuntiva).
- Eseguire lo scanner:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- Lo script risolve il target al suo primo IP, segnala eventuali porte amministrative aperte (82, 83, 443, 8080, 8443, 9443) e porte di quarantena spam (6025, 82, 83, 8443, 9443), esegue un fingerprint HTTP/S leggero sulle porte aperte (intestazione del server, stato, redirect, realm di autenticazione, parole chiave Cisco, pattern di versione), sonda i percorsi comuni di quarantena spam (/quarantine, /spamquarantine, /spam, /sma-login, /login), recupera un banner socket grezzo ed evidenzia stringhe IOC di base (pattern AquaShell, AquaTunnel, Chisel, AquaPurge) se presenti. Usare
-v per mostrare tutti i controlli eseguiti.
Note
- Fornire direttamente un IP se si desidera bypassare la risoluzione DNS.
- Utilizzare in modo responsabile e solo contro sistemi che si è autorizzati a testare.