
ISE ERS API के विरुद्ध CVE-2025-20281 RCE के लिए बिना प्रमाणीकरण के Python PoC
Cisco ISE API के विरुद्ध CVE-2025-20281 RCE के लिए बिना प्रमाणीकरण का Python PoC
एक न्यूनतम Python प्रूफ-ऑफ-कॉन्सेप्ट जो Cisco ISE के ERS API (CVE-2025-20281) में बिना प्रमाणीकरण के RCE का शोषण करता है, InternalUser संसाधन में मनमानी शेल कमांड इंजेक्ट करके।
चेतावनी: केवल उन सिस्टम पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। इस उपकरण का दुरुपयोग अवैध है।
--whoami लक्ष्य पर whoami चलाने और HTTP प्रतिक्रिया प्रदर्शित करने के लिए--reverse आपके लिसनर पर वापस bash रिवर्स शेल उत्पन्न करने के लिएयह स्क्रिप्ट यहाँ लोड किए गए संस्करण पर आधारित है :contentReference[oaicite:2]{index=2}.
pip install requests urllib3