Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CiscoISE-CVE-2025-20282-POC — إثبات المفهوم لـ CVE-2025-20282، الدرجة المثالية 10. | Kitploit
أدوات/GitHubGitHub/skadevare/ciscoise-cve-2025-20282-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubskadevare/ciscoise-cve-2025-20282-poc

CiscoISE-CVE-2025-20282-POC

إثبات المفهوم لـ CVE-2025-20282، الدرجة المثالية 10.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

Cisco ISE CVE 2025-20282

إثبات المفهوم
التقرير الفني: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/

يستغل السكربت المكتوب بلغة بايثون وظيفة الرفع المتاحة بدون مصادقة عبر المسار /admin/files-upload/

يقوم السكربت محليًا بإنشاء مجلد باسم bin وملف باسم isehourlycron.sh، ويملؤه بالمحتوى الأصلي (الملف مُرمَّز بصيغة Base64 ومضمّن داخل السكربت) من مجلد تثبيت Cisco ISE (الموجود في /opt/CSMS/bin).

ثم تتم إضافة أمر في نهاية الملف. ما لم تقم بتحديد "--reset"، وفي هذه الحالة لن تتم إضافة الأمر وسيتم إرجاع الملف إلى محتواه الأصلي.

بعد ذلك، يضغط السكربت هذا المجلد ومحتوياته بشكل متكرر في ملف باسم output.zip.

ثم يتم رفع الملف إلى تثبيت ISE باستخدام /admin/files-upload/.

على جانب Cisco ISE، سيتم وضع output.zip في /tmp/ وسيتم استخراج جميع محتوياته إلى مجلد /opt/CSCOcpm/.

يعمل isehourlycron.sh بصلاحيات الجذر (root) عدة مرات خلال الساعة، مما يتيح تنفيذ كود عن بُعد بصلاحيات الجذر.

تنزيل الأداة