记录复现 CVE-2025-20393 ↗ 漏洞踩过的坑…
固件#
来自sysin.org
步骤#
准备好vmware,下载15.0.0镜像,双击ovf导入(根据自身条件修改内存、处理器,再启动)。
获取license#
注册账号,等待审核,审核通过后到software申请LRP试用 ↗

申请完成后下载license,是一个zip文件,里面有使用说明和xml文件(下载为空就多下载几次)

通过ssh连接虚拟机 默认账号密码
admin
ironportplaintext运行命令loadlicense,选择粘贴,把获得的xml文件中的所有内容粘贴后按Crtl-D

配置#
License导入成功后,访问web执行system setup
点击并配置Spam Quarantine
最后commit changes
漏洞点#
文章中写的非常清楚
