Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-20281-Cisco — このスクリプトは、Cisco Identity Services Engine (ISE) および ISE-PIC における **CVE-2025-20281** 脆弱性の存在をチェックします。この脆弱性は、特定のAPIでの不十分な入力検証により、root としての**認証されていないリモートコード実行(RCE)**を許可します。 | Kitploit
ツール/GitHubGitHub/grupooruss/cve-2025-20281-cisco
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

このスクリプトは、Cisco Identity Services Engine (ISE) および ISE-PIC における **CVE-2025-20281** 脆弱性の存在をチェックします。この脆弱性は、特定のAPIでの不十分な入力検証により、root としての**認証されていないリモートコード実行(RCE)**を許可します。

リポジトリを見る
721年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-20281 - Cisco ISE RCE 脆弱性チェッカー

このスクリプトは、Cisco Identity Services Engine (ISE) および ISE-PIC に CVE-2025-20281 脆弱性が存在するかどうかをチェックします。この脆弱性は、特定の API における入力検証の不備により、認証不要のリモートコード実行 (RCE) を root 権限で可能にするものです。

このツールは、許可されたセキュリティテストおよび教育目的のみで使用することを意図しています。所有していない、またはテストの許可を得ていないシステムに対して使用しないでください。

脆弱性について

CVE-2025-20281 は、特別に細工された API リクエストを送信することで、認証されていないリモート攻撃者 が基盤となる OS 上で root として任意のコマンドを実行できるようにする脆弱性です。この欠陥は、ユーザーが指定した入力の検証が不適切である ことに起因します。

  • 攻撃ベクトル: リモート
  • 必要な権限: なし
  • 影響: リモートコード実行 (root)
  • 影響を受ける製品: Cisco ISE、Cisco ISE-PIC (特定のバージョン)

特徴

  • コード実行の試行をシミュレートするために細工されたペイロードを送信します
  • 脆弱性の可能性のある兆候を検出します
  • シンプルなコマンドライン操作
  • 認証は不要です

必要条件

  • Python 3.x
  • requests ライブラリ
    インストール方法:
    root@kitploit:~
    pip install requests
    

使用方法

root@kitploit:~
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

例:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

結果の解釈

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — エクスプロイトの試行が成功したか、脆弱性を示す応答を引き出した可能性があります。
  • [*] Server responded with error — ペイロードが処理された可能性を示す兆候です。
  • [-] No abnormal behavior detected — ターゲットが脆弱でないか、パッチが適用されている可能性があります。

ファイル構成

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

免責事項

このスクリプトは、研究およびプロフェッショナルなペネトレーションテスト のために 現状のまま 提供されます。作成者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。

🔗 参考リンク

  • CVE-2025-20281 に関する Cisco セキュリティアドバイザリ
  • MITRE CVE レコード

👨‍💻 作者

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

ツールをダウンロード