Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-20281-Cisco — Questo script verifica la presenza della vulnerabilità **CVE-2025-20281** in Cisco Identity Services Engine (ISE) e ISE-PIC, che consente l'**esecuzione remota di codice (RCE) non autenticata** come root a causa di una validazione insufficiente dell'input in una specifica API. | Kitploit
Strumenti/GitHubGitHub/grupooruss/cve-2025-20281-cisco
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

Questo script verifica la presenza della vulnerabilità **CVE-2025-20281** in Cisco Identity Services Engine (ISE) e ISE-PIC, che consente l'**esecuzione remota di codice (RCE) non autenticata** come root a causa di una validazione insufficiente dell'input in una specifica API.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
721 anno faNon ancora revisionato

CVE-2025-20281 - Verificatore della Vulnerabilità RCE Cisco ISE

Questo script verifica la presenza della vulnerabilità CVE-2025-20281 in Cisco Identity Services Engine (ISE) e ISE-PIC, che consente esecuzione remota di codice (RCE) non autenticata come root a causa di una convalida insufficiente dell'input in una specifica API.

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. Non utilizzarlo contro sistemi che non possiedi o per cui non hai il permesso di testare.

Informazioni sulla Vulnerabilità

CVE-2025-20281 consente a un attaccante remoto non autenticato di eseguire comandi arbitrari come root sul sistema operativo sottostante inviando una richiesta API appositamente formulata. Il difetto è dovuto a una validazione impropria dell'input fornito dall'utente.

  • Vettore di attacco: Remoto
  • Privilegi richiesti: Nessuno
  • Impatto: Esecuzione remota di codice (root)
  • Prodotti interessati: Cisco ISE, Cisco ISE-PIC (versioni specifiche)

Caratteristiche

  • Invia un payload appositamente formulato per simulare tentativi di esecuzione di codice
  • Rileva possibili segni di vulnerabilità
  • Utilizzo semplice da riga di comando
  • Nessuna autenticazione richiesta

Requisiti

  • Python 3.x
  • libreria requests
    Installa tramite:
    root@kitploit:~
    pip install requests
    

Utilizzo

root@kitploit:~
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

Esempio:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

Interpretazione dei risultati

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — Il tentativo di exploit è probabilmente riuscito o ha innescato una risposta rivelatrice.
  • [*] Server responded with error — Possibile indicatore dell'elaborazione del payload.
  • [-] No abnormal behavior detected — Il target potrebbe non essere vulnerabile o potrebbe avere la patch applicata.

Struttura dei file

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

Disclaimer

Questo script è fornito così com'è per ricerca e test di penetrazione professionali. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

🔗 Riferimenti

  • Advisory di sicurezza Cisco per CVE-2025-20281
  • Record CVE MITRE

👨‍💻 Autore

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

Scarica lo strumento