Cisco SMA Exposure Check
호스트 또는 도메인에서 공개된 Cisco Secure Email/Secure Malware Analytics 관리 및 격리 포트(CVE-2025-20393 노출 지표)를 빠르게 탐지하기 위한 작은 단일 파일 Python 3 스크립트입니다.
사용법
- Python 3 설치(표준 라이브러리만 사용, 추가 종속성 없음).
- 스캐너 실행:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- 이 스크립트는 대상을 첫 번째 IP로 변환하고, 열려 있는 관리 포트(82, 83, 443, 8080, 8443, 9443)와 스팸 격리 포트(6025, 82, 83, 8443, 9443)를 보고하며, 열린 포트에 대해 경량 HTTP/S 핑거프린트(서버 헤더, 상태, 리다이렉트, 인증 영역, Cisco 키워드, 버전 패턴)를 수행하고, 일반적인 스팸 격리 경로(/quarantine, /spamquarantine, /spam, /sma-login, /login)를 탐지하며, 원시 소켓 배너를 수집하고, 기본 IOC 문자열(AquaShell, AquaTunnel, Chisel, AquaPurge 패턴)이 보이면 강조 표시합니다.
-v를 사용하여 수행된 모든 검사를 표시합니다.
참고 사항
- DNS 확인을 건너뛰려면 IP를 직접 입력하세요.
- 승인된 시스템에서만 책임감 있게 사용하세요.