Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-20281-Cisco — هذا السكريبت يتحقق من وجود ثغرة **CVE-2025-20281** في Cisco Identity Services Engine (ISE) وISE-PIC، والتي تسمح بـ **تنفيذ الأوامر عن بعد غير المصادق عليه (RCE)** كجذر بسبب عدم كفاية التحقق من الإدخال في واجهة برمجة تطبيقات محددة. | Kitploit
أدوات/GitHubGitHub/grupooruss/cve-2025-20281-cisco
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

هذا السكريبت يتحقق من وجود ثغرة **CVE-2025-20281** في Cisco Identity Services Engine (ISE) وISE-PIC، والتي تسمح بـ **تنفيذ الأوامر عن بعد غير المصادق عليه (RCE)** كجذر بسبب عدم كفاية التحقق من الإدخال في واجهة برمجة تطبيقات محددة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
72منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-20281 - مدقق ثغرة RCE في Cisco ISE

يتحقق هذا البرنامج النصي من وجود الثغرة CVE-2025-20281 في Cisco Identity Services Engine (ISE) وISE-PIC، والتي تسمح بتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE) كجذر بسبب التحقق غير الكافي من الإدخال في واجهة برمجة تطبيقات (API) محددة.

هذه الأداة مخصصة لأغراض الاختبار الأمني المصرح به والتعليم فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

حول الثغرة

تسمح CVE-2025-20281 لمهاجم عن بُعد غير مصادق عليه بتنفيذ أوامر عشوائية كجذر على نظام التشغيل الأساسي عن طريق إرسال طلب API مُعد خصيصًا. يرجع الخلل إلى التحقق غير السليم من الإدخال المقدم من المستخدم.

  • متجه الهجوم: عن بُعد
  • الصلاحيات المطلوبة: لا شيء
  • التأثير: تنفيذ تعليمات برمجية عن بُعد (جذر)
  • المنتجات المتأثرة: Cisco ISE، Cisco ISE-PIC (إصدارات محددة)

الميزات

  • إرسال حمولة مُعدة لمحاكاة محاولات تنفيذ التعليمات البرمجية
  • اكتشاف العلامات المحتملة للثغرة
  • استخدام بسيط عبر سطر الأوامر
  • لا حاجة للمصادقة

المتطلبات

  • Python 3.x
  • مكتبة requests التثبيت عبر:
    root@kitploit:~
    pip install requests
    

الاستخدام

root@kitploit:~
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

مثال:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

تفسير النتائج

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — من المحتمل أن محاولة الاستغلال نجحت أو أدت إلى استجابة كاشفة.
  • [*] Server responded with error — مؤشر محتمل على معالجة الحمولة.
  • [-] No abnormal behavior detected — قد لا يكون الهدف معرضًا للثغرة أو تم تحديثه.

هيكل الملفات

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

إخلاء مسؤولية

تم توفير هذا البرنامج النصي كما هو لأغراض البحث والاختبار الاحترافي. المؤلفون غير مسؤولين عن أي سوء استخدام أو أضرار ناتجة عن هذه الأداة.

🔗 المراجع

  • نشرة Cisco الأمنية لـ CVE-2025-20281
  • سجل MITRE لـ CVE-2025-20281

👨‍💻 المؤلف

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

تنزيل الأداة