
CVE-2025-20282 का प्रमाण-अवधारणा, पूर्ण 10।
Cisco ISE CVE 2025-20282
प्रूफ ऑफ कॉन्सेप्ट राइटअप: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
यह पायथन स्क्रिप्ट उस अपलोड फ़ंक्शन का दुरुपयोग करती है जो /admin/files-upload/ पर बिना प्रमाणीकरण के उपलब्ध है।
स्क्रिप्ट स्थानीय रूप से एक bin फ़ोल्डर और isehourlycron.sh नामक एक फ़ाइल बनाती है और उसे (फ़ाइल बेस64 एन्कोडेड है और स्क्रिप्ट में शामिल है) Cisco ISE इंस्टॉलेशन (जो /opt/CSMS/bin फ़ोल्डर में स्थित है) की मूल सामग्री से भरती है।
फ़ाइल के अंत में एक कमांड जोड़ा जाता है। जब तक आप "--reset" निर्दिष्ट नहीं करते, उस स्थिति में कमांड नहीं जोड़ा जाएगा और फ़ाइल मूल सामग्री पर वापस आ जाएगी।
स्क्रिप्ट फिर उस फ़ोल्डर को उसकी सामग्री के साथ recursivly ज़िप करके output.zip नामक फ़ाइल बनाती है।
फ़ाइल को फिर /admin/files-upload/ का उपयोग करके ISE इंस्टॉलेशन पर अपलोड किया जाता है।
Cisco ISE की ओर, output.zip को /tmp/ में रखा जाएगा और इसकी सभी सामग्री /opt/CSCOcpm/ फ़ोल्डर में निकाली जाएगी।
isehourlycron.sh एक घंटे के भीतर कई बार रूट के रूप में चलता है, जो ROOT के रूप में रिमोट कोड निष्पादन की अनुमति देता है।