Verificação de Exposição Cisco SMA
Script Python 3 pequeno e de arquivo único para sondar rapidamente um host ou domínio em busca de portas de gerenciamento e quarentena abertas do Cisco Secure Email/Secure Malware Analytics (indicadores de exposição CVE-2025-20393).
Uso
- Instale o Python 3 (apenas stdlib; sem dependências extras).
- Execute o scanner:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- O script resolve o alvo para seu primeiro IP, relata quaisquer portas de administração abertas (82, 83, 443, 8080, 8443, 9443) e portas de quarentena de spam (6025, 82, 83, 8443, 9443), realiza uma impressão digital HTTP/S leve nas portas abertas (cabeçalho do servidor, status, redirecionamentos, realm de autenticação, palavras-chave Cisco, padrões de versão), sonda caminhos comuns de quarentena de spam (/quarantine, /spamquarantine, /spam, /sma-login, /login), captura um banner de socket bruto e destaca strings básicas de IOC (padrões AquaShell, AquaTunnel, Chisel, AquaPurge) se vistas. Use
-v para mostrar todas as verificações realizadas.
Notas
- Forneça um IP diretamente se quiser ignorar a resolução DNS.
- Use com responsabilidade e apenas contra sistemas que você está autorizado a testar.