
यह स्क्रिप्ट **CVE-2025-20281** भेद्यता की उपस्थिति की जांच करती है Cisco Identity Services Engine (ISE) और ISE-PIC में, जो एक विशिष्ट API में अपर्याप्त इनपुट सत्यापन के कारण root के रूप में **बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (RCE)** की अनुमति देती है।
यह स्क्रिप्ट Cisco Identity Services Engine (ISE) और ISE-PIC में CVE-2025-20281 भेद्यता की उपस्थिति की जाँच करती है, जो एक विशिष्ट API में अपर्याप्त इनपुट सत्यापन के कारण अनधिकृत रिमोट कोड निष्पादन (RCE) (रूट के रूप में) की अनुमति देती है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
CVE-2025-20281 एक अनधिकृत, दूरस्थ हमलावर को, एक विशेष रूप से तैयार API अनुरोध प्रस्तुत करके, अंतर्निहित OS पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है। यह दोष उपयोगकर्ता-प्रदत्त इनपुट के अनुचित सत्यापन के कारण है।
requests लाइब्रेरी
इसे इंस्टॉल करें:
pip install requests
python check_cve_2025_20281.py https://<लक्ष्य-IP-या-डोमेन>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — शोषण प्रयास संभवतः सफल हुआ या कोई प्रकटीकरण प्रतिक्रिया ट्रिगर हुई।[*] Server responded with error — पेलोड प्रसंस्करण का संभावित संकेत।[-] No abnormal behavior detected — लक्ष्य संभवतः असुरक्षित नहीं है या पैच किया गया है।.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
यह स्क्रिप्ट ज्यों की त्यों शोध और पेशेवर पेनटेस्टिंग के लिए प्रदान की गई है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं हैं।
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com