
ISE ERS APIに対するCVE-2025-20281 RCEの認証不要Python PoC
Cisco ISE API に対する CVE-2025-20281 RCE の未認証 Python PoC
Cisco ISE の ERS API (CVE-2025-20281) における未認証 RCE を悪用し、InternalUser リソースに任意のシェルコマンドを注入する、最小限の Python プルーフオブコンセプトです。
警告: 自分が所有するシステム、または明示的なテスト許可があるシステムに対してのみ実行してください。このツールの不正使用は違法です。
--whoami: ターゲット上で whoami を実行し、HTTP レスポンスを表示します--reverse: リスナーへの bash リバースシェルを起動しますこのスクリプトは、ここで読み込まれたバージョン :contentReference[oaicite:2]{index=2} に基づいています。
pip install requests urllib3