Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-20281-2-Cisco-ISE-RCE — PoC Python non autenticato per CVE-2025-20281 RCE contro l'API ISE ERS | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2025-20281-2-cisco-ise-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubabrewer251/cve-2025-20281-2-cisco-ise-rce

CVE-2025-20281-2-Cisco-ISE-RCE

PoC Python non autenticato per CVE-2025-20281 RCE contro l'API ISE ERS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21111 anno faRevisionato da Kitploit

CVE-2025-20281-2-Cisco-ISE-RCE

PoC Python non autenticato per la RCE CVE-2025-20281 contro l'API Cisco ISE

CVE-2025-20281 PoC non autenticato

Un proof-of-concept minimale in Python che sfrutta la RCE non autenticata nell'API ERS di Cisco ISE (CVE-2025-20281) iniettando comandi di shell arbitrari nella risorsa InternalUser.

Avvertenza: Esegui solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso improprio di questo strumento è illegale.

Caratteristiche

  • Nessuna autenticazione richiesta
  • Supporta due modalità:
    • --whoami per eseguire whoami sul target e mostrare la risposta HTTP
    • --reverse per avviare una reverse shell bash verso il tuo listener

Questo script si basa sulla versione caricata qui :contentReference[oaicite:2]{index=2}.

Prerequisiti

  • Python 3.6+
  • Installa le dipendenze:
    root@kitploit:~
    pip install requests urllib3
    
Scarica lo strumento