Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-20393 — Cisco известно о потенциальной уязвимости.  Cisco в настоящее время проводит расследование и будет обновлять эти сведения по мере поступления дополнительной информации. | Kitploit
Инструменты/GitHubGitHub/cyberleelawat/cve-2025-20393
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
cyberleelawat/cve-2025-20393

CVE-2025-20393

Cisco известно о потенциальной уязвимости.  Cisco в настоящее время проводит расследование и будет обновлять эти сведения по мере поступления дополнительной информации.

Репозиторий
299 месяцев назадЕщё не проверено

CVE-2025-20393

искры

📌 Обзор

CVE-2025-20393 — это критическая уязвимость удаленного выполнения команд (RCE) в устройствах Cisco Secure Email Gateway (SEG) и Cisco Secure Email and Web Manager (SEWM), работающих под управлением Cisco AsyncOS.

Уязвимость существует из-за неправильной проверки входных данных в функции Spam Quarantine. Неаутентифицированный удаленный злоумышленник может использовать эту ошибку, отправляя специально созданные HTTP-запросы, что приводит к произвольному выполнению команд с привилегиями root.

Эта уязвимость считается чрезвычайно опасной, поскольку:

  • Не требуется аутентификация
  • Эксплуатация происходит по сети
  • Возможна полная компрометация системы
  • Наблюдается активная эксплуатация в реальных атаках

🎯 Влияние

  • Полный доступ уровня root
  • Возможность выполнения произвольных системных команд
  • Потенциальная утечка данных
  • Установка постоянного бэкдора
  • Компрометация почтовой инфраструктуры

CVSS Score: 10.0 (Critical)


🧩 Затрагиваемые продукты и версии

Следующие продукты Cisco уязвимы если функция Spam Quarantine включена и доступна извне:

Затрагиваемые продукты

  • Cisco Secure Email Gateway (SEG)
  • Cisco Secure Email and Web Manager (SEWM)

Затрагиваемые версии

  • Все версии Cisco AsyncOS, где:
    • Spam Quarantine включена
    • Интерфейс доступен через интернет

✅ Облачные почтовые сервисы Cisco НЕ УЯЗВИМЫ.


🛠 Статус патча и меры смягчения

СтатусПодробности
Официальный патч❌ Не выпущен (на данный момент)
Известная эксплуатация✅ Да (сообщается об активных атаках)
Обходной путь❌ Нет прямого обходного пути

Рекомендуемые меры смягчения

  • Отключите Spam Quarantine, если она не требуется
  • Ограничьте доступ с помощью правил брандмауэра
  • Не открывайте интерфейсы управления в интернет
  • Разместите устройство за VPN или во внутренней сети
  • Мониторьте HTTP-логи на предмет подозрительных запросов
  • Переустановите устройство при подозрении на компрометацию

🔍 Поисковые запросы

🌐 Google Dorks

intitle:"Cisco Secure Email Gateway"
inurl:"/spamquarantine" "Cisco"

🕵️ Shodan Dorks

product:"IronPort AsyncOS http config"
product:"Cisco Secure Email Gateway"
http.title:"Cisco Secure Email"

🦊 FOFA Dorks

app="Cisco Secure Email Gateway"
title="Cisco Secure Email"

🔎 Hunter Dorks

product.name="Cisco Email Security Appliance"
title:"Cisco Secure Email"
body:"Cisco AsyncOS"

🌍 ZoomEye Dorks

app="Cisco Secure Email Platform"
device:"Cisco Secure Email"
http.html_title:"Cisco Secure Email Gateway"

🚀 Как использовать

1️⃣ Клонировать репозиторий

git clone https://github.com/cyberleelawat/CVE-2025-20393.git
cd CVE-2025-20393

2️⃣ Запустить сканер

Использовать домен

nuclei -u https://example.com -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

Использовать список поддоменов

nuclei -l subdomain.txt -t /home/leelawat/Desktop/CVE-2025-20393/cve-2025-20393.yaml

3️⃣ ПРОВЕРКА ЭКСПОНИРОВАНИЯ

🛠️ Требования

Активная виртуальная среда (venv)

sudo apt update
sudo apt install python3-venv -y
python3 -m venv venv
source venv/bin/activate
  • Python 3.8+
  • Необходимые библиотеки Python:
    pip install requests reportlab
    

4️⃣ 🚀 Использование

🔹 Базовое сканирование (только вывод в консоль)

python3 cve_2025_20393.py -u https://183.78.170.xxx/login

✅ Пример вывода

==============================
 CVE-2025-20393 EXPOSURE CHECK 
 Cisco Email Security Appliance
 Author: Virendra Kumar | Cyber Leelawat
==============================

[!!] EXPOSURE CONFIRMED ✅ (matches nuclei)
[+] URL      : https://183.78.170.xxx/login
[+] Status   : 200
[+] Version  : 11.0.4-004

Impact (Target-Specific):
- Internet-facing Cisco Email Security Appliance login panel exposed
- Exact AsyncOS version disclosed (11.0.4-004) enabling targeted attacks
- HTTPS service uses invalid/self-signed certificate (MITM risk)

5️⃣ 📄 Генерация отчета

🔹 Создать отчет в HTML и PDF (текущая директория)

python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r

📂 Вывод

[+] Report Generated:

HTML: ./CVE-2025-20393-report.html
PDF : ./CVE-2025-20393-report.pdf

6️⃣🔹 Создать отчет в пользовательский путь

python3 cve_2025_20393.py -u https://183.78.170.xxx/login -r /home/leelawat/Desktop/nasa/

📂 Вывод

[+] Report Generated:

HTML: /home/leelawat/Desktop/nasa/CVE-2025-20393-report.html
PDF : /home/leelawat/Desktop/nasa/CVE-2025-20393-report.pdf

⚠️ Юридическое предупреждение

Этот репозиторий предоставляется только для образовательных целей и целей защиты. Автор не несет ответственности за неправильное использование или незаконные действия. Всегда получайте явное разрешение перед тестированием любой системы.


📚 Ссылки

  1. Github (https://github.com/advisories/GHSA-mrgj-cg36-fgq8)
  2. Nvd (https://nvd.nist.gov/vuln/detail/CVE-2025-20393)
  3. CVE (https://www.cve.org/CVERecord?id=CVE-2025-20393)
Скачать инструмент