
Cisco известно о потенциальной уязвимости. Cisco в настоящее время проводит расследование и будет обновлять эти сведения по мере поступления дополнительной информации.
CVE-2025-20393 — это критическая уязвимость удаленного выполнения команд (RCE) в устройствах Cisco Secure Email Gateway (SEG) и Cisco Secure Email and Web Manager (SEWM), работающих под управлением Cisco AsyncOS.
Уязвимость существует из-за неправильной проверки входных данных в функции Spam Quarantine. Неаутентифицированный удаленный злоумышленник может использовать эту ошибку, отправляя специально созданные HTTP-запросы, что приводит к произвольному выполнению команд с привилегиями root.
Эта уязвимость считается чрезвычайно опасной, поскольку:
CVSS Score: 10.0 (Critical)
Следующие продукты Cisco уязвимы если функция Spam Quarantine включена и доступна извне:
✅ Облачные почтовые сервисы Cisco НЕ УЯЗВИМЫ.
| Статус | Подробности |
|---|---|
| Официальный патч | ❌ Не выпущен (на данный момент) |
| Известная эксплуатация | ✅ Да (сообщается об активных атаках) |
| Обходной путь | ❌ Нет прямого обходного пути |
intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"
product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"
app="Cisco Secure Email Gateway"
title="Cisco Secure Email"
product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"
app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"
git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393
nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml
sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
pip install requests reportlab
🔹 Базовое сканирование (только вывод в консоль)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login
==============================
CVE-2025-20393 EXPOSURE CHECK
Cisco Email Security Appliance
Author: Virendra Kumar | Cyber Leelawat
==============================
[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL : https://183.78.170.xxx/login
[+] Status : 200
[+] Version : 11.0.4-004
Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)
🔹 Создать отчет в HTML и PDF (текущая директория)
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r
[+] Report Generated:
HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf
python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/
[+] Report Generated:
HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf
Этот репозиторий предоставляется только для образовательных целей и целей защиты. Автор не несет ответственности за неправильное использование или незаконные действия. Всегда получайте явное разрешение перед тестированием любой системы.