RaaX's Blog

Back

记录复现 CVE-2025-20393 漏洞踩过的坑…

固件#

来自sysin.org

步骤#

准备好vmware,下载15.0.0镜像,双击ovf导入(根据自身条件修改内存、处理器,再启动)。

获取license#

注册账号,等待审核,审核通过后到software申请LRP试用

申请完成后下载license,是一个zip文件,里面有使用说明和xml文件(下载为空就多下载几次)

通过ssh连接虚拟机 默认账号密码

admin
ironport
plaintext

运行命令loadlicense,选择粘贴,把获得的xml文件中的所有内容粘贴后按Crtl-D

配置#

License导入成功后,访问web执行system setup 点击并配置Spam Quarantine 最后commit changes

漏洞点#

文章中写的非常清楚

参考#

Cisco Secure Email Gateway(SEG/SMA) RCE
https://astro-pure.js.org/blog/cisco-20393
Author RaaX
Published at February 24, 2026
Comment seems to stuck. Try to refresh?✨