Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CiscoISE-CVE-2025-20282-POC — Proof of concept of CVE-2025-20282, the perfect 10. | Kitploit
Strumenti/GitHubGitHub/skadevare/ciscoise-cve-2025-20282-poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubskadevare/ciscoise-cve-2025-20282-poc

CiscoISE-CVE-2025-20282-POC

Proof of concept of CVE-2025-20282, the perfect 10.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
110 mesi faNon ancora revisionato

Cisco ISE CVE 2025-20282

Proof of concept Writeup: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/

Lo script Python sfrutta la funzione di upload disponibile senza autenticazione su /admin/files-upload/

Lo script crea localmente una cartella bin e un file chiamato isehourlycron.sh e lo riempie con il contenuto originale (il file è codificato in base64 e incluso nello script) dall'installazione di Cisco ISE (situato nella cartella /opt/CSMS/bin).

Alla fine del file viene poi aggiunto un comando. A meno che non si specifichi "--reset", in quel caso il comando non verrà aggiunto e il file verrà ripristinato al contenuto originale.

Lo script quindi zippa quella cartella ricorsivamente con il suo contenuto in un file chiamato output.zip.

Il file viene quindi caricato sull'installazione ISE usando /admin/files-upload/.

Dal lato Cisco ISE, output.zip verrà posizionato in /tmp/ e tutto il suo contenuto verrà estratto nella cartella /opt/CSCOcpm/.

isehourlycron.sh viene eseguito come root diverse volte nell'arco di un'ora. Permettendo l'esecuzione remota di codice come ROOT.

Scarica lo strumento