Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-20281-Cisco — Ce script vérifie la présence de la vulnérabilité **CVE-2025-20281** dans Cisco Identity Services Engine (ISE) et ISE-PIC, qui permet une **exécution de code à distance (RCE) non authentifiée** en tant que root en raison d'une validation insuffisante des entrées dans une API spécifique. | Kitploit
Outils/GitHubGitHub/grupooruss/cve-2025-20281-cisco
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

Voir le dépôt
Site web
7241il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce script vérifie la présence de la vulnérabilité **CVE-2025-20281** dans Cisco Identity Services Engine (ISE) et ISE-PIC, qui permet une **exécution de code à distance (RCE) non authentifiée** en tant que root en raison d'une validation insuffisante des entrées dans une API spécifique.

Partager

CVE-2025-20281 - Vérificateur de vulnérabilité RCE Cisco ISE

Ce script vérifie la présence de la vulnérabilité CVE-2025-20281 dans Cisco Identity Services Engine (ISE) et ISE-PIC, qui permet l'exécution de code à distance (RCE) non authentifiée en tant que root en raison d'une validation insuffisante des entrées dans une API spécifique.

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

À propos de la vulnérabilité

CVE-2025-20281 permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires en tant que root sur le système d'exploitation sous-jacent en soumettant une requête API spécialement conçue. Le défaut est dû à une validation incorrecte des entrées fournies par l'utilisateur.

  • Vecteur d'attaque : Réseau distant
  • Privilèges requis : Aucun
  • Impact : Exécution de code à distance (root)
  • Produits concernés : Cisco ISE, Cisco ISE-PIC (versions spécifiques)

Fonctionnalités

  • Envoie une charge utile conçue pour simuler des tentatives d'exécution de code
  • Détecte les signes possibles de vulnérabilité
  • Utilisation simple en ligne de commande
  • Aucune authentification requise

Prérequis

  • Python 3.x
  • requests library
    Installer via :
    pip install requests
    

Usage

python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

Exemple :

python check_cve_2025_20281.py https://192.168.1.100

Interprétation des résultats

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — La tentative d'exploitation a probablement réussi ou a déclenché une réponse révélatrice.
  • [*] Server responded with error — Indicateur possible de traitement de la charge utile.
  • [-] No abnormal behavior detected — La cible n'est peut-être pas vulnérable ou est corrigée.

Structure des fichiers

.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

Avertissement

Ce script est fourni en l'état pour la recherche et les tests d'intrusion professionnels. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.

🔗 Références

  • Cisco Security Advisory for CVE-2025-20281
  • MITRE CVE Record

👨‍💻 Auteur

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

Télécharger l’outil