
Este script verifica la presencia de la vulnerabilidad **CVE-2025-20281** en Cisco Identity Services Engine (ISE) e ISE-PIC, la cual permite **ejecución remota de código no autenticada (RCE)** como root debido a una validación de entrada insuficiente en una API específica.
Este script verifica la presencia de la vulnerabilidad CVE-2025-20281 en Cisco Identity Services Engine (ISE) e ISE-PIC, la cual permite ejecución remota de código sin autenticación (RCE) como root debido a una validación de entrada insuficiente en una API específica.
Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos. No la utilice contra sistemas que no posea o para los cuales no tenga permiso de prueba.
CVE-2025-20281 permite que un atacante remoto no autenticado ejecute comandos arbitrarios como root en el sistema operativo subyacente mediante el envío de una solicitud API especialmente diseñada. La falla se debe a una validación incorrecta de la entrada proporcionada por el usuario.
requestspip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — El intento de exploit probablemente tuvo éxito o provocó una respuesta reveladora.[*] Server responded with error — Posible indicador de procesamiento del payload.[-] No abnormal behavior detected — El objetivo puede no ser vulnerable o estar parcheado..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
Este script se proporciona tal cual para investigación y pruebas de penetración profesionales. Los autores no son responsables por el mal uso o los daños causados por esta herramienta.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com