
Ce script vérifie la présence de la vulnérabilité **CVE-2025-20281** dans Cisco Identity Services Engine (ISE) et ISE-PIC, qui permet une **exécution de code à distance (RCE) non authentifiée** en tant que root en raison d'une validation insuffisante des entrées dans une API spécifique.
Ce script vérifie la présence de la vulnérabilité CVE-2025-20281 dans Cisco Identity Services Engine (ISE) et ISE-PIC, qui permet l'exécution de code à distance (RCE) non authentifiée en tant que root en raison d'une validation insuffisante des entrées dans une API spécifique.
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
CVE-2025-20281 permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires en tant que root sur le système d'exploitation sous-jacent en soumettant une requête API spécialement conçue. Le défaut est dû à une validation incorrecte des entrées fournies par l'utilisateur.
requests librarypip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — La tentative d'exploitation a probablement réussi ou a déclenché une réponse révélatrice.[*] Server responded with error — Indicateur possible de traitement de la charge utile.[-] No abnormal behavior detected — La cible n'est peut-être pas vulnérable ou est corrigée..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
Ce script est fourni en l'état pour la recherche et les tests d'intrusion professionnels. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par cet outil.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com