
Questo script verifica la presenza della vulnerabilità **CVE-2025-20281** in Cisco Identity Services Engine (ISE) e ISE-PIC, che consente l'**esecuzione remota di codice (RCE) non autenticata** come root a causa di una validazione insufficiente dell'input in una specifica API.
Questo script verifica la presenza della vulnerabilità CVE-2025-20281 in Cisco Identity Services Engine (ISE) e ISE-PIC, che consente esecuzione remota di codice (RCE) non autenticata come root a causa di una convalida insufficiente dell'input in una specifica API.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. Non utilizzarlo contro sistemi che non possiedi o per cui non hai il permesso di testare.
CVE-2025-20281 consente a un attaccante remoto non autenticato di eseguire comandi arbitrari come root sul sistema operativo sottostante inviando una richiesta API appositamente formulata. Il difetto è dovuto a una validazione impropria dell'input fornito dall'utente.
requestspip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — Il tentativo di exploit è probabilmente riuscito o ha innescato una risposta rivelatrice.[*] Server responded with error — Possibile indicatore dell'elaborazione del payload.[-] No abnormal behavior detected — Il target potrebbe non essere vulnerabile o potrebbe avere la patch applicata..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
Questo script è fornito così com'è per ricerca e test di penetrazione professionali. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com