Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco-sa-sma-attack-N9bf4 — Скрипт для обнаружения CVE-2025-20393 для Cisco Secure Email Gateway и Cisco Secure Email and Web Manager | Kitploit
Инструменты/GitHubGitHub/stasonjatham/cisco-sa-sma-attack-n9bf4
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьСетевая безопасность
GitHubstasonjatham/cisco-sa-sma-attack-n9bf4

cisco-sa-sma-attack-N9bf4

Скрипт для обнаружения CVE-2025-20393 для Cisco Secure Email Gateway и Cisco Secure Email and Web Manager

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21138 месяцев назадПроверено Kitploit

Cisco SMA Exposure Check

Небольшой скрипт на Python 3 в одном файле для быстрой проверки хоста или домена на наличие открытых портов управления и карантина Cisco Secure Email/Secure Malware Analytics (индикаторы уязвимости CVE-2025-20393).

Использование

  • Установите Python 3 (только стандартная библиотека; дополнительных зависимостей нет).
  • Запустите сканер:
    root@kitploit:~
    python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <время-ожидания-в-сек>] <хост-или-домен>
    
  • Скрипт разрешает целевой адрес в первый IP, сообщает об открытых портах администрирования (82, 83, 443, 8080, 8443, 9443) и портах карантина спама (6025, 82, 83, 8443, 9443), выполняет легковесный HTTP/S-сбор отпечатка на открытых портах (заголовок сервера, статус, перенаправления, область аутентификации, ключевые слова Cisco, шаблоны версий), проверяет распространённые пути карантина спама (/quarantine, /spamquarantine, /spam, /sma-login, /login), захватывает сырой баннер сокета и выделяет базовые IOC-строки (шаблоны AquaShell, AquaTunnel, Chisel, AquaPurge), если они обнаружены. Используйте -v, чтобы показать все выполненные проверки.

Примечания

  • Укажите IP напрямую, если хотите обойти разрешение DNS.
  • Используйте ответственно и только в отношении систем, которые вам разрешено тестировать.
Скачать инструмент