
PoC بلغة بايثون غير مصادق عليه لثغرة CVE-2025-20281 لتنفيذ التعليمات البرمجية عن بُعد (RCE) ضد ISE ERS API.
PoC بايثون غير مصادق لثغرة CVE-2025-20281 RCE ضد Cisco ISE API
إثبات مفهوم بسيط بلغة بايثون يستغل ثغرة RCE غير المصادقة في واجهة ERS API الخاصة بـ Cisco ISE (CVE-2025-20281) عن طريق حقن أوامر شل عشوائية في مورد InternalUser.
تحذير: قم بتشغيله فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. إساءة استخدام هذه الأداة غير قانونية.
--whoami لتشغيل whoami على الهدف وعرض استجابة HTTP--reverse لإنشاء قشرة عكسية (reverse shell) بلغة bash إلى المستمع الخاص بكيستند هذا البرنامج النصي إلى الإصدار المحمّل هنا :contentReference[oaicite:2]{index=2}.
pip install requests urllib3