
PoC Python non authentifié pour CVE-2025-20281 RCE contre l'API ISE ERS
PoC Python non authentifié pour la RCE CVE-2025-20281 contre l'API Cisco ISE
Un proof-of-concept minimal en Python qui exploite la RCE non authentifiée dans l'API ERS de Cisco ISE (CVE-2025-20281) en injectant des commandes shell arbitraires dans la ressource InternalUser.
Avertissement : Exécutez ce script uniquement sur des systèmes vous appartenant ou pour lesquels vous avez une autorisation explicite de test. Une utilisation abusive de cet outil est illégale.
--whoami pour exécuter whoami sur la cible et afficher la réponse HTTP--reverse pour lancer un reverse shell bash vers votre listenerCe script est basé sur la version chargée ici :contentReference[oaicite:2]{index=2}.
pip install requests urllib3