
このスクリプトは、Cisco Identity Services Engine (ISE) および ISE-PIC における **CVE-2025-20281** 脆弱性の存在をチェックします。この脆弱性は、特定のAPIでの不十分な入力検証により、root としての**認証されていないリモートコード実行(RCE)**を許可します。
このスクリプトは、Cisco Identity Services Engine (ISE) および ISE-PIC に CVE-2025-20281 脆弱性が存在するかどうかをチェックします。この脆弱性は、特定の API における入力検証の不備により、認証不要のリモートコード実行 (RCE) を root 権限で可能にするものです。
このツールは、許可されたセキュリティテストおよび教育目的のみで使用することを意図しています。所有していない、またはテストの許可を得ていないシステムに対して使用しないでください。
CVE-2025-20281 は、特別に細工された API リクエストを送信することで、認証されていないリモート攻撃者 が基盤となる OS 上で root として任意のコマンドを実行できるようにする脆弱性です。この欠陥は、ユーザーが指定した入力の検証が不適切である ことに起因します。
requests ライブラリpip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — エクスプロイトの試行が成功したか、脆弱性を示す応答を引き出した可能性があります。[*] Server responded with error — ペイロードが処理された可能性を示す兆候です。[-] No abnormal behavior detected — ターゲットが脆弱でないか、パッチが適用されている可能性があります。.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
このスクリプトは、研究およびプロフェッショナルなペネトレーションテスト のために 現状のまま 提供されます。作成者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com