
Proof of concept of CVE-2025-20282, the perfect 10.
Cisco ISE CVE 2025-20282
प्रूफ ऑफ कॉन्सेप्ट राइटअप: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
यह पायथन स्क्रिप्ट उस अपलोड फ़ंक्शन का दुरुपयोग करती है जो /admin/files-upload/ पर बिना प्रमाणीकरण के उपलब्ध है।
स्क्रिप्ट स्थानीय रूप से एक bin फ़ोल्डर और isehourlycron.sh नामक एक फ़ाइल बनाती है और उसे (फ़ाइल बेस64 एन्कोडेड है और स्क्रिप्ट में शामिल है) Cisco ISE इंस्टॉलेशन (जो /opt/CSMS/bin फ़ोल्डर में स्थित है) की मूल सामग्री से भरती है।
फ़ाइल के अंत में एक कमांड जोड़ा जाता है। जब तक आप "--reset" निर्दिष्ट नहीं करते, उस स्थिति में कमांड नहीं जोड़ा जाएगा और फ़ाइल मूल सामग्री पर वापस आ जाएगी।
स्क्रिप्ट फिर उस फ़ोल्डर को उसकी सामग्री के साथ recursivly ज़िप करके output.zip नामक फ़ाइल बनाती है।
फ़ाइल को फिर /admin/files-upload/ का उपयोग करके ISE इंस्टॉलेशन पर अपलोड किया जाता है।
Cisco ISE की ओर, output.zip को /tmp/ में रखा जाएगा और इसकी सभी सामग्री /opt/CSCOcpm/ फ़ोल्डर में निकाली जाएगी।
isehourlycron.sh एक घंटे के भीतर कई बार रूट के रूप में चलता है, जो ROOT के रूप में रिमोट कोड निष्पादन की अनुमति देता है।