
Cisco는 잠재적인 취약점을 인지하고 있습니다. Cisco는 현재 조사 중이며 이 세부 정보를 적절히 업데이트할 것입니다 더 많은 정보가 제공됨에 따라.
CVE-2025-20393은 Cisco AsyncOS를 실행하는 Cisco Secure Email Gateway (SEG) 및 Cisco Secure Email and Web Manager (SEWM) 어플라이언스에 영향을 미치는 치명적인 원격 명령 실행(RCE) 취약점입니다.
이 취약점은 Spam Quarantine(스팸 격리) 기능의 잘못된 입력 검증으로 인해 발생합니다. 인증되지 않은 원격 공격자가 조작된 HTTP 요청을 전송하여 이 결함을 악용할 수 있으며, 이로 인해 루트 권한으로 임의 명령 실행이 가능해집니다.
이 취약점은 다음과 같은 이유로 매우 위험한 것으로 간주됩니다:
CVSS 점수: 10.0 (치명적)
다음 Cisco 제품은 Spam Quarantine 기능이 활성화되고 노출된 경우 영향을 받습니다:
✅ Cisco 클라우드 호스팅 이메일 보안 서비스는 영향을 받지 않습니다.
| 상태 | 세부 정보 |
|---|---|
| 공식 패치 | ❌ 현재 미공개 |
| 알려진 악용 | ✅ 예 (활발한 공격 보고됨) |
| 해결 방법 | ❌ 직접적인 해결 방법 없음 |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 기본 스캔 (콘솔 출력만)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 HTML 및 PDF 리포트 생성 (현재 디렉터리)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] 리포트 생성됨:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] 리포트 생성됨:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
이 저장소는 교육 및 방어적 보안 목적으로만 제공됩니다. 작성자는 오용 또는 불법 활동에 대해 책임을 지지 않습니다. 어떤 시스템을 테스트하기 전에 항상 명시적인 허가를 받으십시오.