Cisco SMA 露出チェック
Cisco Secure Email / Secure Malware Analytics の管理および隔離ポート(CVE-2025-20393 露出インジケーター)が開いているかを、ホストまたはドメインに対して迅速にプローブする小規模な単一ファイルの Python 3 スクリプトです。
使用方法
- Python 3 をインストールします(標準ライブラリのみ使用。追加の依存関係は不要)。
- スキャナーを実行します:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- スクリプトはターゲットを最初の IP に解決し、開いている管理ポート(82、83、443、8080、8443、9443)およびスパム隔離ポート(6025、82、83、8443、9443)を報告し、開いているポートに対し軽量な HTTP/S フィンガープリントを実行します(サーバーヘッダー、ステータス、リダイレクト、認証レルム、Cisco キーワード、バージョンパターン)。一般的なスパム隔離パス(/quarantine、/spamquarantine、/spam、/sma-login、/login)をプローブし、生のソケットバナーを取得し、見つかった場合に基本的な IOC 文字列(AquaShell、AquaTunnel、Chisel、AquaPurge パターン)を強調表示します。
-v を使用して実行されたすべてのチェックを表示します。
注意事項
- DNS 解決をスキップしたい場合は、IP アドレスを直接指定します。
- 責任を持って使用し、テストが許可されたシステムに対してのみ使用してください。