
Proof of concept of CVE-2025-20282, the perfect 10.
Cisco ISE CVE 2025-20282
Prueba de concepto Informe: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
El script de Python abusa de la función de subida disponible sin autenticación en /admin/files-upload/
El script crea localmente una carpeta bin y un archivo llamado isehourlycron.sh, y lo rellena con el contenido original de la instalación de Cisco ISE (ubicado en la carpeta /opt/CSMS/bin), el cual está codificado en base64 e incluido en el script.
A continuación, se añade un comando al final del archivo. A menos que especifiques "--reset", en cuyo caso el comando no se añadirá y el archivo volverá a su contenido original.
El script comprime entonces esa carpeta recursivamente, con su contenido, en un archivo llamado output.zip.
El archivo se sube a continuación a la instalación de ISE mediante /admin/files-upload/.
En el lado de Cisco ISE, output.zip se colocará en /tmp/ y todo su contenido se extraerá a la carpeta /opt/CSCOcpm/.
El archivo isehourlycron.sh se ejecuta como root varias veces en una hora. Esto permite la ejecución remota de código como ROOT.