Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-20281-Cisco — Este script verifica la presencia de la vulnerabilidad **CVE-2025-20281** en Cisco Identity Services Engine (ISE) e ISE-PIC, la cual permite **ejecución remota de código no autenticada (RCE)** como root debido a una validación de entrada insuficiente en una API específica. | Kitploit
Herramientas/GitHubGitHub/grupooruss/cve-2025-20281-cisco
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

Este script verifica la presencia de la vulnerabilidad **CVE-2025-20281** en Cisco Identity Services Engine (ISE) e ISE-PIC, la cual permite **ejecución remota de código no autenticada (RCE)** como root debido a una validación de entrada insuficiente en una API específica.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
72hace 1 añoAún no revisado

CVE-2025-20281 - Comprobador de Vulnerabilidad RCE de Cisco ISE

Este script verifica la presencia de la vulnerabilidad CVE-2025-20281 en Cisco Identity Services Engine (ISE) e ISE-PIC, la cual permite ejecución remota de código sin autenticación (RCE) como root debido a una validación de entrada insuficiente en una API específica.

Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines educativos. No la utilice contra sistemas que no posea o para los cuales no tenga permiso de prueba.

Acerca de la Vulnerabilidad

CVE-2025-20281 permite que un atacante remoto no autenticado ejecute comandos arbitrarios como root en el sistema operativo subyacente mediante el envío de una solicitud API especialmente diseñada. La falla se debe a una validación incorrecta de la entrada proporcionada por el usuario.

  • Vector de Ataque: Remoto
  • Privilegios Requeridos: Ninguno
  • Impacto: Ejecución Remota de Código (root)
  • Productos Afectados: Cisco ISE, Cisco ISE-PIC (versiones específicas)

Características

  • Envía un payload manipulado para simular intentos de ejecución de código
  • Detecta posibles signos de vulnerabilidad
  • Uso sencillo desde línea de comandos
  • No requiere autenticación

Requisitos

  • Python 3.x
  • Biblioteca requests
    Instalar mediante:
    root@kitploit:~
    pip install requests
    

Uso

root@kitploit:~
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

Ejemplo:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

Interpretación de Resultados

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — El intento de exploit probablemente tuvo éxito o provocó una respuesta reveladora.
  • [*] Server responded with error — Posible indicador de procesamiento del payload.
  • [-] No abnormal behavior detected — El objetivo puede no ser vulnerable o estar parcheado.

Estructura de Archivos

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

Descargo de Responsabilidad

Este script se proporciona tal cual para investigación y pruebas de penetración profesionales. Los autores no son responsables por el mal uso o los daños causados por esta herramienta.

🔗 Referencias

  • Aviso de Seguridad de Cisco para CVE-2025-20281
  • Registro CVE de MITRE

👨‍💻 Autor

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

Descargar herramienta