Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-20281-2-Cisco-ISE-RCE — PoC بلغة بايثون غير مصادق عليه لثغرة CVE-2025-20281 لتنفيذ التعليمات البرمجية عن بُعد (RCE) ضد ISE ERS API. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-20281-2-cisco-ise-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubabrewer251/cve-2025-20281-2-cisco-ise-rce

CVE-2025-20281-2-Cisco-ISE-RCE

PoC بلغة بايثون غير مصادق عليه لثغرة CVE-2025-20281 لتنفيذ التعليمات البرمجية عن بُعد (RCE) ضد ISE ERS API.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
21113منذ سنة واحدةتمت المراجعة من قبل Kitploit
مشاركة

CVE-2025-20281-2-Cisco-ISE-RCE

PoC بايثون غير مصادق لثغرة CVE-2025-20281 RCE ضد Cisco ISE API

CVE-2025-20281 PoC غير مصادق

إثبات مفهوم بسيط بلغة بايثون يستغل ثغرة RCE غير المصادقة في واجهة ERS API الخاصة بـ Cisco ISE (CVE-2025-20281) عن طريق حقن أوامر شل عشوائية في مورد InternalUser.

تحذير: قم بتشغيله فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. إساءة استخدام هذه الأداة غير قانونية.

الميزات

  • لا يتطلب مصادقة
  • يدعم وضعين:
    • --whoami لتشغيل whoami على الهدف وعرض استجابة HTTP
    • --reverse لإنشاء قشرة عكسية (reverse shell) بلغة bash إلى المستمع الخاص بك

يستند هذا البرنامج النصي إلى الإصدار المحمّل هنا :contentReference[oaicite:2]{index=2}.

المتطلبات الأساسية

  • Python 3.6+
  • ثبّت التبعيات:
    root@kitploit:~
    pip install requests urllib3
    
  • تنزيل الأداة