Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20393 — Ciscoは潜在的な脆弱性を認識しています。  Ciscoは現在調査中であり、 詳細が判明次第、 これらの情報を適宜更新します。 | Kitploit
ツール/GitHubGitHub/cyberleelawat/cve-2025-20393
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubcyberleelawat/cve-2025-20393

CVE-2025-20393

Ciscoは潜在的な脆弱性を認識しています。  Ciscoは現在調査中であり、 詳細が判明次第、 これらの情報を適宜更新します。

リポジトリを見る
228ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-20393

キラキラ

📌 概要

CVE-2025-20393 は、Cisco AsyncOS を実行している Cisco Secure Email Gateway (SEG) および Cisco Secure Email and Web Manager (SEWM) アプライアンスに影響を与える 重大なリモートコマンド実行 (RCE) の脆弱性です。

この脆弱性は、Spam Quarantine 機能における不適切な入力検証が原因で存在します。認証されていないリモート攻撃者は、細工された HTTP リクエストを送信することでこの欠陥を悪用し、root 権限での任意のコマンド実行につなげることができます。

この脆弱性は、以下の理由から極めて危険であると考えられています:

  • 認証が不要である
  • ネットワーク経由で悪用が可能である
  • システム全体が侵害される可能性がある
  • 実環境での活発な悪用が確認されている

🎯 影響

  • root レベルの完全なアクセス
  • 任意のシステムコマンドを実行する能力
  • データの外部流出の可能性
  • 持続的なバックドアのインストール
  • 電子メールインフラの侵害

CVSS スコア: 10.0 (重大)


🧩 影響を受ける製品とバージョン

以下の Cisco 製品は、Spam Quarantine 機能が有効で外部に公開されている場合に影響を受けます。

影響を受ける製品

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

影響を受けるバージョン

  • すべての Cisco AsyncOS バージョンで、以下の条件を満たすもの:
    • Spam Quarantine が有効である
    • インターフェースがインターネット経由でアクセス可能である

✅ Cisco のクラウドホスト型メールセキュリティサービスは影響を受けません。


🛠 パッチおよび緩和策の状況

ステータス詳細
公式パッチ❌ 未リリース(現時点)
既知の悪用✅ あり(活発な攻撃が報告されている)
回避策❌ 直接的な回避策はなし

推奨される緩和策

  • 不要な場合は Spam Quarantine を無効化する
  • ファイアウォールルールを使用してアクセスを制限する
  • 管理インターフェースをインターネットに公開しない
  • アプライアンスを VPN または内部ネットワークの背後に配置する
  • 不審なリクエストがないか HTTP ログを監視する
  • 侵害が疑われる場合はアプライアンスを再構築する

🔍 検索ドーク(Search Dorks)

🌐 Google ドーク

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan ドーク

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 FOFA ドーク

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 Hunter ドーク

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title:"Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 ZoomEye ドーク

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device:"Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 使用方法

1️⃣ リポジトリをクローンする

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ スキャナーを実行する

ドメインを使用する

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

サブドメインリストを使用する

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ 露出チェック

🛠️ 必要条件

アクティブな venv(仮想環境)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • 必要な Python ライブラリ:
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 使用方法

🔹 基本スキャン(コンソール出力のみ)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ 出力例

root@kitploit:~
==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 レポート生成

🔹 HTML および PDF レポートを生成(カレントディレクトリ)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 出力

[+] Report Generated:

root@kitploit:~
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 カスタムパスへのレポート生成

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 出力

[+] Report Generated:

root@kitploit:~
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ 法的免責事項

このリポジトリは教育的および防御的なセキュリティ目的でのみ提供されています。 作者は誤用または違法行為について一切の責任を負いません。 システムをテストする前に必ず明示的な許可を取得してください。


📚 参考情報

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
ツールをダウンロード