Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cisco-sa-sma-attack-N9bf4 — Script para detectar CVE-2025-20393 para Cisco Secure Email Gateway And Cisco Secure Email and Web Manager | Kitploit
Ferramentas/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebSegurança de Rede
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

Script para detectar CVE-2025-20393 para Cisco Secure Email Gateway And Cisco Secure Email and Web Manager

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2113há 8 mesesRevisado pelo Kitploit

Verificação de Exposição Cisco SMA

Script Python 3 pequeno e de arquivo único para sondar rapidamente um host ou domínio em busca de portas de gerenciamento e quarentena abertas do Cisco Secure Email/Secure Malware Analytics (indicadores de exposição CVE-2025-20393).

Uso

  • Instale o Python 3 (apenas stdlib; sem dependências extras).
  • Execute o scanner:
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
    
  • O script resolve o alvo para seu primeiro IP, relata quaisquer portas de administração abertas (82, 83, 443, 8080, 8443, 9443) e portas de quarentena de spam (6025, 82, 83, 8443, 9443), realiza uma impressão digital HTTP/S leve nas portas abertas (cabeçalho do servidor, status, redirecionamentos, realm de autenticação, palavras-chave Cisco, padrões de versão), sonda caminhos comuns de quarentena de spam (/quarantine, /spamquarantine, /spam, /sma-login, /login), captura um banner de socket bruto e destaca strings básicas de IOC (padrões AquaShell, AquaTunnel, Chisel, AquaPurge) se vistas. Use -v para mostrar todas as verificações realizadas.

Notas

  • Forneça um IP diretamente se quiser ignorar a resolução DNS.
  • Use com responsabilidade e apenas contra sistemas que você está autorizado a testar.
Baixar ferramenta