Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CiscoISE-CVE-2025-20282-POC — Proof of concept of CVE-2025-20282, the perfect 10. | Kitploit
Herramientas/GitHubGitHub/skadevare/ciscoise-cve-2025-20282-poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubskadevare/ciscoise-cve-2025-20282-poc

CiscoISE-CVE-2025-20282-POC

Proof of concept of CVE-2025-20282, the perfect 10.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 10 mesesAún no revisado

Cisco ISE CVE 2025-20282

Prueba de concepto Informe: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/

El script de Python abusa de la función de subida disponible sin autenticación en /admin/files-upload/

El script crea localmente una carpeta bin y un archivo llamado isehourlycron.sh, y lo rellena con el contenido original de la instalación de Cisco ISE (ubicado en la carpeta /opt/CSMS/bin), el cual está codificado en base64 e incluido en el script.

A continuación, se añade un comando al final del archivo. A menos que especifiques "--reset", en cuyo caso el comando no se añadirá y el archivo volverá a su contenido original.

El script comprime entonces esa carpeta recursivamente, con su contenido, en un archivo llamado output.zip.

El archivo se sube a continuación a la instalación de ISE mediante /admin/files-upload/.

En el lado de Cisco ISE, output.zip se colocará en /tmp/ y todo su contenido se extraerá a la carpeta /opt/CSCOcpm/.

El archivo isehourlycron.sh se ejecuta como root varias veces en una hora. Esto permite la ejecución remota de código como ROOT.

Descargar herramienta