Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-20281-Cisco — Dieses Skript überprüft das Vorhandensein der **CVE-2025-20281** Sicherheitslücke in Cisco Identity Services Engine (ISE) und ISE-PIC, die eine **nicht authentifizierte Remotecodeausführung (RCE)** als root aufgrund unzureichender Eingabevalidierung in einer bestimmten API ermöglicht. | Kitploit
Tools/GitHubGitHub/grupooruss/cve-2025-20281-cisco
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Webseite
72vor 1 JahrNoch nicht geprüft

Dieses Skript überprüft das Vorhandensein der **CVE-2025-20281** Sicherheitslücke in Cisco Identity Services Engine (ISE) und ISE-PIC, die eine **nicht authentifizierte Remotecodeausführung (RCE)** als root aufgrund unzureichender Eingabevalidierung in einer bestimmten API ermöglicht.

Teilen

CVE-2025-20281 - Cisco ISE RCE-Schwachstellen-Checker

Dieses Skript überprüft das Vorhandensein der CVE-2025-20281-Sicherheitslücke in Cisco Identity Services Engine (ISE) und ISE-PIC, die aufgrund unzureichender Eingabevalidierung in einer bestimmten API eine nicht authentifizierte Remote-Codeausführung (RCE) als root ermöglicht.

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.

Über die Sicherheitslücke

CVE-2025-20281 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch Übermitteln einer speziell konstruierten API-Anfrage beliebige Befehle als root auf dem zugrunde liegenden Betriebssystem auszuführen. Der Fehler beruht auf einer unzureichenden Validierung von Benutzereingaben.

  • Angriffsvektor: Remote
  • Erforderliche Berechtigungen: Keine
  • Auswirkung: Remote-Codeausführung (root)
  • Betroffene Produkte: Cisco ISE, Cisco ISE-PIC (bestimmte Versionen)

Funktionen

  • Sendet eine konstruierte Nutzlast, um Codeausführungsversuche zu simulieren
  • Erkennt mögliche Anzeichen einer Sicherheitslücke
  • Einfache Befehlszeilennutzung
  • Keine Authentifizierung erforderlich

Voraussetzungen

  • Python 3.x
  • requests library
    Install via:
    root@kitploit:~
    pip install requests
    

Verwendung

root@kitploit:~
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

Beispiel:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

Interpretation der Ergebnisse

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — Exploitversuch war wahrscheinlich erfolgreich oder hat eine aufschlussreiche Reaktion ausgelöst.
  • [*] Server responded with error — Möglicher Indikator für die Verarbeitung der Nutzlast.
  • [-] No abnormal behavior detected — Ziel ist möglicherweise nicht anfällig oder gepatcht.

Dateistruktur

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

Haftungsausschluss

Dieses Skript wird wie besehen für Forschung und professionelles Pentesting bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

🔗 Referenzen

  • Cisco-Sicherheitshinweis zu CVE-2025-20281
  • MITRE CVE-Eintrag

👨‍💻 Autor

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

Tool herunterladen