Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CiscoISE-CVE-2025-20282-POC — Proof-of-Concept für CVE-2025-20282, die perfekte 10. | Kitploit
Tools/GitHubGitHub/skadevare/ciscoise-cve-2025-20282-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubskadevare/ciscoise-cve-2025-20282-poc

CiscoISE-CVE-2025-20282-POC

Proof-of-Concept für CVE-2025-20282, die perfekte 10.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cisco ISE CVE 2025-20282

Proof of Concept Write-up: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/

Das Python-Skript missbraucht die Upload-Funktion, die ohne Authentifizierung unter /admin/files-upload/ verfügbar ist.

Das Skript erstellt lokal einen bin-Ordner und eine Datei namens isehourlycron.sh und füllt sie mit dem (die Datei ist base64-kodiert und im Skript enthalten) Originalinhalt aus dem Ordner der Cisco-ISE-Installation (unter /opt/CSMS/bin).

Anschließend wird ein Befehl am Ende der Datei hinzugefügt. Sofern Sie nicht "--reset" angeben; in diesem Fall wird der Befehl nicht hinzugefügt und die Datei wird auf den ursprünglichen Inhalt zurückgesetzt.

Das Skript packt diesen Ordner anschließend rekursiv samt Inhalt in eine Datei namens output.zip.

Die Datei wird dann über /admin/files-upload/ auf die ISE-Installation hochgeladen.

Auf der Cisco-ISE-Seite wird output.zip in /tmp/ abgelegt und der gesamte Inhalt in den Ordner /opt/CSCOcpm/ entpackt.

isehourlycron.sh wird mehrfach innerhalb einer Stunde als root ausgeführt. Dadurch wird Remote-Codeausführung als ROOT ermöglicht.

Tool herunterladen