
Proof of concept of CVE-2025-20282, the perfect 10.
Cisco ISE CVE 2025-20282
Proof of concept Writeup: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
Lo script Python sfrutta la funzione di upload disponibile senza autenticazione su /admin/files-upload/
Lo script crea localmente una cartella bin e un file chiamato isehourlycron.sh e lo riempie con il contenuto originale (il file è codificato in base64 e incluso nello script) dall'installazione di Cisco ISE (situato nella cartella /opt/CSMS/bin).
Alla fine del file viene poi aggiunto un comando. A meno che non si specifichi "--reset", in quel caso il comando non verrà aggiunto e il file verrà ripristinato al contenuto originale.
Lo script quindi zippa quella cartella ricorsivamente con il suo contenuto in un file chiamato output.zip.
Il file viene quindi caricato sull'installazione ISE usando /admin/files-upload/.
Dal lato Cisco ISE, output.zip verrà posizionato in /tmp/ e tutto il suo contenuto verrà estratto nella cartella /opt/CSCOcpm/.
isehourlycron.sh viene eseguito come root diverse volte nell'arco di un'ora. Permettendo l'esecuzione remota di codice come ROOT.