Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20281-2-Cisco-ISE-RCE — ISE ERS APIに対するCVE-2025-20281 RCEの認証不要Python PoC | Kitploit
ツール/GitHubGitHub/abrewer251/cve-2025-20281-2-cisco-ise-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubabrewer251/cve-2025-20281-2-cisco-ise-rce

CVE-2025-20281-2-Cisco-ISE-RCE

ISE ERS APIに対するCVE-2025-20281 RCEの認証不要Python PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21111年前Kitploit レビュー済み

CVE-2025-20281-2-Cisco-ISE-RCE

Cisco ISE API に対する CVE-2025-20281 RCE の未認証 Python PoC

CVE-2025-20281 未認証 PoC

Cisco ISE の ERS API (CVE-2025-20281) における未認証 RCE を悪用し、InternalUser リソースに任意のシェルコマンドを注入する、最小限の Python プルーフオブコンセプトです。

警告: 自分が所有するシステム、または明示的なテスト許可があるシステムに対してのみ実行してください。このツールの不正使用は違法です。

機能

  • 認証不要
  • 2つのモードに対応:
    • --whoami: ターゲット上で whoami を実行し、HTTP レスポンスを表示します
    • --reverse: リスナーへの bash リバースシェルを起動します

このスクリプトは、ここで読み込まれたバージョン :contentReference[oaicite:2]{index=2} に基づいています。

前提条件

  • Python 3.6+
  • 依存関係をインストール:
    root@kitploit:~
    pip install requests urllib3
    
ツールをダウンロード