Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/grupooruss/cve-2025-20281-cisco
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

यह स्क्रिप्ट **CVE-2025-20281** भेद्यता की उपस्थिति की जांच करती है Cisco Identity Services Engine (ISE) और ISE-PIC में, जो एक विशिष्ट API में अपर्याप्त इनपुट सत्यापन के कारण root के रूप में **बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (RCE)** की अनुमति देती है।

रिपॉजिटरी देखेंवेबसाइट
72351 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-20281 - Cisco ISE RCE भेद्यता जाँचक

यह स्क्रिप्ट Cisco Identity Services Engine (ISE) और ISE-PIC में CVE-2025-20281 भेद्यता की उपस्थिति की जाँच करती है, जो एक विशिष्ट API में अपर्याप्त इनपुट सत्यापन के कारण अनधिकृत रिमोट कोड निष्पादन (RCE) (रूट के रूप में) की अनुमति देती है।

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।

भेद्यता के बारे में

CVE-2025-20281 एक अनधिकृत, दूरस्थ हमलावर को, एक विशेष रूप से तैयार API अनुरोध प्रस्तुत करके, अंतर्निहित OS पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है। यह दोष उपयोगकर्ता-प्रदत्त इनपुट के अनुचित सत्यापन के कारण है।

  • आक्रमण वेक्टर: दूरस्थ
  • आवश्यक विशेषाधिकार: कोई नहीं
  • प्रभाव: रिमोट कोड निष्पादन (रूट)
  • प्रभावित उत्पाद: Cisco ISE, Cisco ISE-PIC (विशिष्ट संस्करण)

विशेषताएँ

  • कोड निष्पादन प्रयासों का अनुकरण करने के लिए एक निर्मित पेलोड भेजता है
  • भेद्यता के संभावित संकेतों का पता लगाता है
  • सरल कमांड-लाइन उपयोग
  • किसी प्रमाणीकरण की आवश्यकता नहीं

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी इसे इंस्टॉल करें:

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python check_cve_2025_20281.py https://<लक्ष्य-IP-या-डोमेन>

उदाहरण:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

परिणामों की व्याख्या

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — शोषण प्रयास संभवतः सफल हुआ या कोई प्रकटीकरण प्रतिक्रिया ट्रिगर हुई।
  • [*] Server responded with error — पेलोड प्रसंस्करण का संभावित संकेत।
  • [-] No abnormal behavior detected — लक्ष्य संभवतः असुरक्षित नहीं है या पैच किया गया है।

फ़ाइल संरचना

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

अस्वीकरण

यह स्क्रिप्ट ज्यों की त्यों शोध और पेशेवर पेनटेस्टिंग के लिए प्रदान की गई है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं हैं।

🔗 संदर्भ

  • CVE-2025-20281 के लिए Cisco सुरक्षा सलाहकार
  • MITRE CVE रिकॉर्ड

👨‍💻 लेखक

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

टूल डाउनलोड करें