
Ciscoは潜在的な脆弱性を認識しています。 Ciscoは現在調査中であり、 詳細が判明次第、 これらの情報を適宜更新します。
CVE-2025-20393 は、Cisco AsyncOS を実行している Cisco Secure Email Gateway (SEG) および Cisco Secure Email and Web Manager (SEWM) アプライアンスに影響を与える 重大なリモートコマンド実行 (RCE) の脆弱性です。
この脆弱性は、Spam Quarantine 機能における不適切な入力検証が原因で存在します。認証されていないリモート攻撃者は、細工された HTTP リクエストを送信することでこの欠陥を悪用し、root 権限での任意のコマンド実行につなげることができます。
この脆弱性は、以下の理由から極めて危険であると考えられています:
CVSS スコア: 10.0 (重大)
以下の Cisco 製品は、Spam Quarantine 機能が有効で外部に公開されている場合に影響を受けます。
✅ Cisco のクラウドホスト型メールセキュリティサービスは影響を受けません。
| ステータス | 詳細 |
|---|---|
| 公式パッチ | ❌ 未リリース(現時点) |
| 既知の悪用 | ✅ あり(活発な攻撃が報告されている) |
| 回避策 | ❌ 直接的な回避策はなし |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 基本スキャン(コンソール出力のみ)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 HTML および PDF レポートを生成(カレントディレクトリ)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] Report Generated:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] Report Generated:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
このリポジトリは教育的および防御的なセキュリティ目的でのみ提供されています。 作者は誤用または違法行為について一切の責任を負いません。 システムをテストする前に必ず明示的な許可を取得してください。