Cisco SMA 暴露检查
小型单文件 Python 3 脚本,用于快速探测主机或域上开放的 Cisco Secure Email/Secure Malware Analytics 管理与隔离端口(CVE-2025-20393 暴露指标)。
用法
- 安装 Python 3(仅需标准库,无需额外依赖)。
- 运行扫描器:
python3 cisco-sa-sma-attack-N9bf4.py [-v] [-t <timeout-seconds>] <host-or-domain>
- 该脚本将目标解析为其第一个 IP,报告所有开放的管理端口(82、83、443、8080、8443、9443)和垃圾邮件隔离端口(6025、82、83、8443、9443),在开放端口上执行轻量级 HTTP/S 指纹识别(服务器头、状态、重定向、认证域、Cisco 关键词、版本模式),探测常见的垃圾邮件隔离路径(/quarantine、/spamquarantine、/spam、/sma-login、/login),获取原始套接字横幅,并突出显示基本 IOC 字符串(如果看到 AquaShell、AquaTunnel、Chisel、AquaPurge 模式)。使用
-v 显示所有执行的检查。
注意事项
- 如果要绕过 DNS 解析,请直接提供 IP 地址。
- 请负责任地使用,并仅针对您有权测试的系统。