
Nicht authentifizierter Python-PoC für CVE-2025-20281 RCE gegen die ISE ERS API
Nicht authentifizierter Python-PoC für CVE-2025-20281 RCE gegen die Cisco ISE API
Ein minimaler Python-Proof-of-Concept, der die nicht authentifizierte RCE in der ERS-API von Cisco ISE (CVE-2025-20281) ausnutzt, indem beliebige Shell-Befehle in die InternalUser-Ressource injiziert werden.
Warnung: Führen Sie dies nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Missbrauch dieses Tools ist illegal.
--whoami, um whoami auf dem Ziel auszuführen und die HTTP-Antwort anzuzeigen--reverse, um eine Bash-Reverse-Shell zurück zu Ihrem Listener zu startenDieses Skript basiert auf der hier geladenen Version :contentReference[oaicite:2]{index=2}.
pip install requests urllib3