
PoC de Python sin autenticación para CVE-2025-20281 RCE contra la API de ISE ERS
PoC no autenticado en Python para RCE CVE-2025-20281 contra la API de Cisco ISE
Una prueba de concepto mínima en Python que explota el RCE no autenticado en la API ERS de Cisco ISE (CVE-2025-20281) inyectando comandos de shell arbitrarios en el recurso InternalUser.
Advertencia: Ejecútelo únicamente contra sistemas que posea o para los cuales tenga permiso explícito para realizar pruebas. El mal uso de esta herramienta es ilegal.
--whoami para ejecutar whoami en el objetivo y mostrar la respuesta HTTP--reverse para generar una shell inversa de bash de vuelta a su listenerEste script se basa en la versión cargada aquí :contentReference[oaicite:2]{index=2}.
pip install requests urllib3