
ISE ERS API를 대상으로 하는 CVE-2025-20281 RCE에 대한 인증되지 않은 Python PoC
Cisco ISE API에 대한 인증되지 않은 CVE-2025-20281 RCE Python PoC
Cisco ISE의 ERS API에서 인증되지 않은 RCE(CVE-2025-20281)를 InternalUser 리소스에 임의의 셸 명령을 주입하여 악용하는 최소한의 Python 개념 증명입니다.
경고: 소유하거나 명시적 테스트 권한이 있는 시스템에서만 실행하세요. 이 도구의 오용은 불법입니다.
--whoami: 대상에서 whoami 실행 후 HTTP 응답 표시--reverse: 리스너로 bash 리버스 셸 생성이 스크립트는 다음에 로드된 버전을 기반으로 합니다: :contentReference[oaicite:2]{index=2}.
pip install requests urllib3