
PoC Python non autenticato per CVE-2025-20281 RCE contro l'API ISE ERS
PoC Python non autenticato per la RCE CVE-2025-20281 contro l'API Cisco ISE
Un proof-of-concept minimale in Python che sfrutta la RCE non autenticata nell'API ERS di Cisco ISE (CVE-2025-20281) iniettando comandi di shell arbitrari nella risorsa InternalUser.
Avvertenza: Esegui solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso improprio di questo strumento è illegale.
--whoami per eseguire whoami sul target e mostrare la risposta HTTP--reverse per avviare una reverse shell bash verso il tuo listenerQuesto script si basa sulla versione caricata qui :contentReference[oaicite:2]{index=2}.
pip install requests urllib3