Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cyberleelawat/cve-2025-20393
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubcyberleelawat/cve-2025-20393

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-20393

A Cisco está ciente de uma vulnerabilidade potencial.  A Cisco está atualmente investigando e atualizará esses detalhes conforme apropriado à medida que mais informações se tornarem disponíveis.

Ver Repositório
2há 8 mesesAinda não revisado

CVE-2025-20393

sparkles

📌 Visão Geral

CVE-2025-20393 é uma vulnerabilidade crítica de Execução Remota de Comandos (RCE) que afeta dispositivos Cisco Secure Email Gateway (SEG) e Cisco Secure Email and Web Manager (SEWM) que executam Cisco AsyncOS.

A vulnerabilidade existe devido à validação inadequada de entrada no recurso Spam Quarantine. Um atacante remoto não autenticado pode explorar essa falha enviando requisições HTTP maliciosas, levando à execução arbitrária de comandos com privilégios de root.

Esta vulnerabilidade é considerada extremamente perigosa porque:

  • Nenhuma autenticação é necessária
  • A exploração ocorre pela rede
  • É possível comprometer totalmente o sistema
  • Exploração ativa já foi observada em campo

🎯 Impacto

  • Acesso total como root
  • Capacidade de executar comandos arbitrários do sistema
  • Potencial exfiltração de dados
  • Instalação de backdoor persistente
  • Comprometimento da infraestrutura de e-mail

Pontuação CVSS: 10.0 (Crítico)


🧩 Produtos e Versões Afetados

Os seguintes produtos Cisco são afetados se o recurso Spam Quarantine estiver habilitado e exposto:

Produtos Afetados

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

Versões Afetadas

  • Todas as versões do Cisco AsyncOS onde:
    • Spam Quarantine está habilitado
    • A interface está acessível pela internet

✅ Os serviços de segurança de e-mail hospedados na nuvem da Cisco NÃO são afetados.


🛠 Status de Patch e Mitigação

StatusDetalhes
Patch Oficial❌ Não lançado (até o momento)
Exploração Conhecida✅ Sim (ataques ativos relatados)
Workaround❌ Nenhum workaround direto

Mitigações Recomendadas

  • Desabilitar o Spam Quarantine se não for necessário
  • Restringir o acesso usando regras de firewall
  • Não expor interfaces de gerenciamento à internet
  • Colocar o dispositivo atrás de VPN ou rede interna
  • Monitorar logs HTTP para requisições suspeitas
  • Reconstruir o dispositivo em caso de suspeita de comprometimento

🔍 Dorks de Pesquisa

🌐 Google Dorks

root@kitploit:~
intitle:"Cisco Secure Email Gateway"
root@kitploit:~
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan Dorks

root@kitploit:~
product:"IronPort AsyncOS http config"
root@kitploit:~
product:"Cisco Secure Email Gateway"
root@kitploit:~
http.title:"Cisco Secure Email"

🦊 FOFA Dorks

root@kitploit:~
app="Cisco Secure Email Gateway"
root@kitploit:~
title="Cisco Secure Email"

🔎 Hunter Dorks

root@kitploit:~
product.name="Cisco Email Security Appliance"
root@kitploit:~
title:"Cisco Secure Email"
root@kitploit:~
body:"Cisco AsyncOS"

🌍 ZoomEye Dorks

root@kitploit:~
app="Cisco Secure Email Platform"
root@kitploit:~
device:"Cisco Secure Email"
root@kitploit:~
http.html_title:"Cisco Secure Email Gateway"

🚀 Como Usar

1️⃣ Clonar o Repositório

root@kitploit:~
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ Executar o Scanner

Usar domínio

root@kitploit:~
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

Usar lista de subdomínios

root@kitploit:~
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ VERIFICAÇÃO DE EXPOSIÇÃO

🛠️ Requisitos

Ativar venv (Ambiente Virtual)

root@kitploit:~
sudo apt update
sudo apt install python3-venv -y
root@kitploit:~
python3 -m venv venv
root@kitploit:~
source venv/bin/activate
  • Python 3.8+
  • Bibliotecas Python necessárias:
    root@kitploit:~
    pip install requests reportlab
    

4️⃣ 🚀 Uso

🔹 Escaneamento Básico (Apenas Saída no Console)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ Exemplo de Saída

root@kitploit:~
==============================
 CVE-2025-20393 VERIFICAÇÃO DE EXPOSIÇÃO 
 Cisco Email Security Appliance
 Autor: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSIÇÃO CONFIRMADA ✅ (corresponde ao nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Versão   : 11.0.4-004

Impacto (Específico do Alvo):
- Painel de login do Cisco Email Security Appliance exposto à internet
- Versão exata do AsyncOS divulgada (11.0.4-004) permitindo ataques direcionados
- Serviço HTTPS usa certificado inválido/autoassinado (risco de MITM)

5️⃣ 📄 Geração de Relatório

🔹 Gerar Relatório HTML e PDF (Diretório Atual)

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 Saída

[+] Relatório Gerado:

root@kitploit:~
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 Gerar Relatório em Caminho Personalizado

root@kitploit:~
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 Saída

[+] Relatório Gerado:

root@kitploit:~
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ Aviso Legal

Este repositório é fornecido apenas para fins educacionais e de segurança defensiva. O autor não é responsável por uso indevido ou atividades ilegais. Sempre obtenha permissão explícita antes de testar qualquer sistema.


📚 Referências

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
Baixar ferramenta