Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-20281-2-Cisco-ISE-RCE — PoC de Python sin autenticación para CVE-2025-20281 RCE contra la API de ISE ERS | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-20281-2-cisco-ise-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubabrewer251/cve-2025-20281-2-cisco-ise-rce

CVE-2025-20281-2-Cisco-ISE-RCE

PoC de Python sin autenticación para CVE-2025-20281 RCE contra la API de ISE ERS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2111hace 1 añoRevisado por Kitploit

CVE-2025-20281-2-Cisco-ISE-RCE

PoC no autenticado en Python para RCE CVE-2025-20281 contra la API de Cisco ISE

CVE-2025-20281 PoC no autenticado

Una prueba de concepto mínima en Python que explota el RCE no autenticado en la API ERS de Cisco ISE (CVE-2025-20281) inyectando comandos de shell arbitrarios en el recurso InternalUser.

Advertencia: Ejecútelo únicamente contra sistemas que posea o para los cuales tenga permiso explícito para realizar pruebas. El mal uso de esta herramienta es ilegal.

Características

  • No se requiere autenticación
  • Compatibilidad con dos modos:
    • --whoami para ejecutar whoami en el objetivo y mostrar la respuesta HTTP
    • --reverse para generar una shell inversa de bash de vuelta a su listener

Este script se basa en la versión cargada aquí :contentReference[oaicite:2]{index=2}.

Requisitos previos

  • Python 3.6+
  • Instalar dependencias:
    root@kitploit:~
    pip install requests urllib3
    
Descargar herramienta