Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-20281-2-Cisco-ISE-RCE — ISE ERS API के विरुद्ध CVE-2025-20281 RCE के लिए बिना प्रमाणीकरण के Python PoC | Kitploit
उपकरण/GitHubGitHub/abrewer251/cve-2025-20281-2-cisco-ise-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubabrewer251/cve-2025-20281-2-cisco-ise-rce

CVE-2025-20281-2-Cisco-ISE-RCE

ISE ERS API के विरुद्ध CVE-2025-20281 RCE के लिए बिना प्रमाणीकरण के Python PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
211131 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2025-20281-2-Cisco-ISE-RCE

Cisco ISE API के विरुद्ध CVE-2025-20281 RCE के लिए बिना प्रमाणीकरण का Python PoC

CVE-2025-20281 बिना प्रमाणीकरण का PoC

एक न्यूनतम Python प्रूफ-ऑफ-कॉन्सेप्ट जो Cisco ISE के ERS API (CVE-2025-20281) में बिना प्रमाणीकरण के RCE का शोषण करता है, InternalUser संसाधन में मनमानी शेल कमांड इंजेक्ट करके।

चेतावनी: केवल उन सिस्टम पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। इस उपकरण का दुरुपयोग अवैध है।

विशेषताएँ

  • कोई प्रमाणीकरण आवश्यक नहीं
  • दो मोड का समर्थन करता है:
    • --whoami लक्ष्य पर whoami चलाने और HTTP प्रतिक्रिया प्रदर्शित करने के लिए
    • --reverse आपके लिसनर पर वापस bash रिवर्स शेल उत्पन्न करने के लिए

यह स्क्रिप्ट यहाँ लोड किए गए संस्करण पर आधारित है :contentReference[oaicite:2]{index=2}.

पूर्वापेक्षाएँ

  • Python 3.6+
  • निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install requests urllib3
    
टूल डाउनलोड करें