Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-20393 — CVE-2025-20393 | Kitploit
ツール/GitHubGitHub/redpack-kr/blackash-cve-2025-20393
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubredpack-kr/blackash-cve-2025-20393

Blackash-CVE-2025-20393

CVE-2025-20393

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-20393 – 重大なCisco AsyncOS脆弱性

G8a6fw3akAU9g03


🔍 概要

CVE‑2025‑20393 は、Cisco AsyncOS Software における重大なリモートコード実行(RCE)脆弱性であり、以下に影響します:

  • Cisco Secure Email Gateway(物理および仮想)
  • Cisco Secure Email and Web Manager(物理および仮想)

⚠️ Spam隔離機能が有効かつ外部に公開されているシステムのみが影響を受けます。

  • 深刻度: 重大(CVSS 3.1:10.0 / 最大)
  • 弱点: 不適切な入力検証(CWE-20)
  • 悪用: リモート、認証不要
  • 影響: システム全体の完全侵害(rootレベルアクセス)
  • 脅威アクター: 中国政府関連APTグループ UAT-9686
  • 悪用状況: 実際に積極的に悪用中

💥 なぜ重要か

  • 認証なしでのリモートからのシステム全体の完全侵害が可能
  • 攻撃者は侵害済みアプライアンスに持続的なバックドアをインストール中
  • インターネットに公開されたシステムは侵害のリスクが高い
  • CISA KEV勧告: 2025年12月24日までに緩和策を実施必要

⚙️ 技術的詳細

攻撃メカニズム:

  1. エクスプロイトはCisco AsyncOSのSpam隔離Webインターフェースを標的にします。
  2. 不適切な入力検証により、攻撃者はrootとして任意のコマンドを実行できます。
  3. エクスプロイト後、攻撃者はバックドア、マルウェア、または持続的な管理アクセスを展開できます。

🖥️ 影響を受けるシステム

アプライアンス備考
Cisco Secure Email Gateway物理および仮想、Spam隔離が外部に公開されている場合に脆弱
Cisco Secure Email/Web Manager物理および仮想、Spam隔離が外部に公開されている場合に脆弱

❗ Spam隔離はデフォルトで有効ではないため、すべての環境が脆弱なわけではありません。


🛠️ 緩和策とパッチ適用

✅ パッチ

  • Ciscoは影響を受けるすべてのアプライアンス向けにセキュリティアップデートを公開済みです。
  • パッチを直ちに適用することが必須です。

🛡️ 回避策

  • 公開されているSpam隔離インターフェースへのネットワークアクセスを制限する
  • 不要な場合はSpam隔離を無効にする
  • 不審なアクティビティや侵害の兆候を監視する
  • インシデント対応のためにCisco TACを利用する

⚠️ 完全な回避策はありません。パッチ適用が唯一の完全な緩和策です。


📅 タイムライン


🔎 侵害指標(IoCs)

Ciscoおよび研究者は積極的な悪用を確認していますが、正確なIoCsは次のとおりです。

  • Secure Email Gatewayアプライアンス上の異常なプロセス
  • 未知のIPへの予期しないアウトバウンド接続
  • 未知のスクリプトやバックドアバイナリの存在
  • Spam隔離Webインターフェースの動作変更

⚠️ 組織は公開されているアプライアンスを直ちに監査すべきです。


🧩 脅威アクター情報

  • APTグループ: 中国政府関連UAT-9686

  • 確認された動作:

    • 初期アクセスにゼロデイエクスプロイトを利用
    • 永続性メカニズムをインストール
    • データ窃取やさらなる横展開のためにrootレベルの制御を維持

📌 運用上の推奨事項

  1. すべてのCisco Secure Email & Web Managerアプライアンスを棚卸しする
  2. Spam隔離インターフェースのインターネット公開を確認する
  3. パッチを直ちに適用する
  4. 不審なアクティビティについてログと設定を監査する
  5. 侵害が検出された場合は侵害されたシステムを再構築する
  6. 影響を受けるアプライアンスへのネットワークアクセスを一時的に制限する
  7. フォレンジック分析のためにインシデント対応チームを招集する

📚 参考情報

  • NVD:CVE-2025-20393
  • Ciscoセキュリティアドバイザリ
  • SocPrime Exploit Analysis
  • SecurityWeek Coverage
  • HelpNetSecurity Article
  • The Hacker News Report

⚠️ まとめ

CVE-2025-20393は、2025年におけるCiscoの脆弱性の中で最も重大なものの1つです。

  • 最大CVSSスコア(10.0)
  • 高度な脅威アクターにより積極的に悪用中
  • 完全なrootレベルの侵害が可能
  • パッチ適用は必須。ネットワーク制限だけでは不十分

組織は、公開されているCisco AsyncOSアプライアンスは、パッチ適用および検証が完了するまで侵害されているものとして扱うべきです。


📋 チェッカーの使用方法

  1. CVE-2025-20393-checker.py として保存
  2. 必要なパッケージをインストール:pip install requests(必要な場合)
  3. 実行例:
    • 単一ターゲット:python CVE-2025-20393-checker.py example.com
    • カスタムポート:python CVE-2025-20393-checker.py 192.168.1.100 --ports 443,80
    • ファイルからリストを読み込み:targets.txt(1行に1つ)を作成 → python CVE-2025-20393-checker.py @targets.txt --threads 20

安全に使用してください:所有または管理するシステムでのみ使用してください。「HIGH RISK」と表示された場合は、Ciscoの緩和策を直ちに実施してください!


脆弱性の兆候が検出された場合(HIGH RISK)に画面に表示される内容

CVE-2025-20393-checker.py スクリプトを実行し、Cisco Secure Email GatewayのSpam隔離Webインターフェースが公開されている(つまり、デバイスがCVE-2025-20393に対して脆弱である可能性がある)強い兆候を検出すると、以下のような明確で目立つ警告メッセージが表示されます。

root@kitploit:~
⚠️ HIGH RISK: https://your-target.com:443/quarantine → Potentially Exposed to CVE-2025-20393!
   Detected Indicators: cisco, asyncos, spam quarantine, quarantine
   🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!

複数のパスやポートで検出がトリガーされた場合、以下のような複数の行が表示される可能性があります。

root@kitploit:~
⚠️ HIGH RISK: https://192.168.1.100:443/ → Potentially Exposed to CVE-2025-20393!
   Detected Indicators: cisco, ironport, secure email gateway
   🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!

⚠️ HIGH RISK: https://192.168.1.100:443/login → Potentially Exposed to CVE-2025-20393!
   Detected Indicators: quarantine, esa, login
   🚨 IMMEDIATELY restrict external access and apply Cisco mitigations!

デバイスが公開されていないか、安全である可能性が高い場合:

root@kitploit:~
✅ https://example.com:443 → No vulnerable indicators found (Likely Safe)

ターゲットに到達できない、またはエラーがあった場合:

root@kitploit:~
❌ https://offline-target.com:443 → Error/Reachable Issue: Connection timed out (Likely Safe or Offline)

表示される記号のまとめ:

  • ⚠️ HIGH RISK(強い警告)→ デバイスが公開されたSpam隔離インターフェースの明確な兆候を示しています → 直ちに対処(外部アクセスをブロックし、Ciscoの緩和策に従ってください)。
  • ✅ Likely Safe(緑のチェック)→ Ciscoの脆弱性の兆候は検出されませんでした。
  • ❌ Error→ ターゲットに到達できない、または接続の問題(通常は公開されていないことを意味します)。

スキャンの最後には、常に最終サマリーが表示されます:

root@kitploit:~
✅ Scan Complete! If HIGH RISK detected → Act NOW to secure your appliances!

この出力は即座に明確になるように設計されています。自分のラボや許可されたシステムで⚠️ HIGH RISK メッセージが表示された場合は、深刻な公開リスクとして扱い、推奨される緩和策を直ちに適用してください。

ツールをダウンロード
項目詳細
脆弱性タイプリモートコード実行(RCE)
CWECWE-20:不適切な入力検証
CVSS v3.1 スコア10.0(重大)
攻撃経路リモート、ネットワーク経由で認証不要
必要権限なし
ユーザ操作なし
悪用可能性高 — 実際に積極的に悪用中
パッチ状況Ciscoがセキュリティアップデートを公開
既知の脅威アクター中国政府関連APTグループ UAT-9686
イベント
日付 / 備考
脆弱性発見2025
公的認識2025年12月
積極的悪用セキュリティ研究者により確認
CISA KEV期限2025年12月24日
Ciscoアドバイザリ公開2025年12月17日
パッチ公開2025年12月17日〜18日