
Dieses Skript überprüft das Vorhandensein der **CVE-2025-20281** Sicherheitslücke in Cisco Identity Services Engine (ISE) und ISE-PIC, die eine **nicht authentifizierte Remotecodeausführung (RCE)** als root aufgrund unzureichender Eingabevalidierung in einer bestimmten API ermöglicht.
Dieses Skript überprüft das Vorhandensein der CVE-2025-20281-Sicherheitslücke in Cisco Identity Services Engine (ISE) und ISE-PIC, die aufgrund unzureichender Eingabevalidierung in einer bestimmten API eine nicht authentifizierte Remote-Codeausführung (RCE) als root ermöglicht.
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
CVE-2025-20281 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch Übermitteln einer speziell konstruierten API-Anfrage beliebige Befehle als root auf dem zugrunde liegenden Betriebssystem auszuführen. Der Fehler beruht auf einer unzureichenden Validierung von Benutzereingaben.
requests librarypip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — Exploitversuch war wahrscheinlich erfolgreich oder hat eine aufschlussreiche Reaktion ausgelöst.[*] Server responded with error — Möglicher Indikator für die Verarbeitung der Nutzlast.[-] No abnormal behavior detected — Ziel ist möglicherweise nicht anfällig oder gepatcht..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
Dieses Skript wird wie besehen für Forschung und professionelles Pentesting bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com