Cisco SMA Exposure Check
Небольшой скрипт на Python 3 в одном файле для быстрой проверки хоста или домена на наличие открытых портов управления и карантина Cisco Secure Email/Secure Malware Analytics (индикаторы уязвимости CVE-2025-20393).
Использование
- Установите Python 3 (только стандартная библиотека; дополнительных зависимостей нет).
- Запустите сканер:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <время-ожидания-в-сек>] <хост-или-домен>
- Скрипт разрешает целевой адрес в первый IP, сообщает об открытых портах администрирования (82, 83, 443, 8080, 8443, 9443) и портах карантина спама (6025, 82, 83, 8443, 9443), выполняет легковесный HTTP/S-сбор отпечатка на открытых портах (заголовок сервера, статус, перенаправления, область аутентификации, ключевые слова Cisco, шаблоны версий), проверяет распространённые пути карантина спама (/quarantine, /spamquarantine, /spam, /sma-login, /login), захватывает сырой баннер сокета и выделяет базовые IOC-строки (шаблоны AquaShell, AquaTunnel, Chisel, AquaPurge), если они обнаружены. Используйте
-v, чтобы показать все выполненные проверки.
Примечания
- Укажите IP напрямую, если хотите обойти разрешение DNS.
- Используйте ответственно и только в отношении систем, которые вам разрешено тестировать.