
A Cisco está ciente de uma vulnerabilidade potencial. A Cisco está atualmente investigando e atualizará esses detalhes conforme apropriado à medida que mais informações se tornarem disponíveis.
CVE-2025-20393 é uma vulnerabilidade crítica de Execução Remota de Comandos (RCE) que afeta dispositivos Cisco Secure Email Gateway (SEG) e Cisco Secure Email and Web Manager (SEWM) que executam Cisco AsyncOS.
A vulnerabilidade existe devido à validação inadequada de entrada no recurso Spam Quarantine. Um atacante remoto não autenticado pode explorar essa falha enviando requisições HTTP maliciosas, levando à execução arbitrária de comandos com privilégios de root.
Esta vulnerabilidade é considerada extremamente perigosa porque:
Pontuação CVSS: 10.0 (Crítico)
Os seguintes produtos Cisco são afetados se o recurso Spam Quarantine estiver habilitado e exposto:
✅ Os serviços de segurança de e-mail hospedados na nuvem da Cisco NÃO são afetados.
| Status | Detalhes |
|---|---|
| Patch Oficial | ❌ Não lançado (até o momento) |
| Exploração Conhecida | ✅ Sim (ataques ativos relatados) |
| Workaround | ❌ Nenhum workaround direto |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 Escaneamento Básico (Apenas Saída no Console)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 VERIFICAÇÃO DE EXPOSIÇÃO
Cisco Email Security Appliance
Autor: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSIÇÃO CONFIRMADA ✅ (corresponde ao nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Versão : 11.0.4-004
Impacto (Específico do Alvo):
- Painel de login do Cisco Email Security Appliance exposto à internet
- Versão exata do AsyncOS divulgada (11.0.4-004) permitindo ataques direcionados
- Serviço HTTPS usa certificado inválido/autoassinado (risco de MITM)
🔹 Gerar Relatório HTML e PDF (Diretório Atual)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] Relatório Gerado:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] Relatório Gerado:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
Este repositório é fornecido apenas para fins educacionais e de segurança defensiva. O autor não é responsável por uso indevido ou atividades ilegais. Sempre obtenha permissão explícita antes de testar qualquer sistema.