
هذا السكريبت يتحقق من وجود ثغرة **CVE-2025-20281** في Cisco Identity Services Engine (ISE) وISE-PIC، والتي تسمح بـ **تنفيذ الأوامر عن بعد غير المصادق عليه (RCE)** كجذر بسبب عدم كفاية التحقق من الإدخال في واجهة برمجة تطبيقات محددة.
يتحقق هذا البرنامج النصي من وجود الثغرة CVE-2025-20281 في Cisco Identity Services Engine (ISE) وISE-PIC، والتي تسمح بتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE) كجذر بسبب التحقق غير الكافي من الإدخال في واجهة برمجة تطبيقات (API) محددة.
هذه الأداة مخصصة لأغراض الاختبار الأمني المصرح به والتعليم فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
تسمح CVE-2025-20281 لمهاجم عن بُعد غير مصادق عليه بتنفيذ أوامر عشوائية كجذر على نظام التشغيل الأساسي عن طريق إرسال طلب API مُعد خصيصًا. يرجع الخلل إلى التحقق غير السليم من الإدخال المقدم من المستخدم.
requests
التثبيت عبر:
pip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — من المحتمل أن محاولة الاستغلال نجحت أو أدت إلى استجابة كاشفة.[*] Server responded with error — مؤشر محتمل على معالجة الحمولة.[-] No abnormal behavior detected — قد لا يكون الهدف معرضًا للثغرة أو تم تحديثه..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
تم توفير هذا البرنامج النصي كما هو لأغراض البحث والاختبار الاحترافي. المؤلفون غير مسؤولين عن أي سوء استخدام أو أضرار ناتجة عن هذه الأداة.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com