
이 스크립트는 Cisco ISE(Identity Services Engine) 및 ISE-PIC에서 **CVE-2025-20281** 취약점의 존재 여부를 확인합니다. 이 취약점은 특정 API의 불충분한 입력 검증으로 인해 **인증되지 않은 원격 코드 실행(RCE)**을 루트 권한으로 허용합니다.
이 스크립트는 Cisco Identity Services Engine (ISE) 및 ISE-PIC에서 CVE-2025-20281 취약점이 존재하는지 확인합니다. 이 취약점은 특정 API에서 입력 검증 부족으로 인해 **인증되지 않은 원격 코드 실행 (RCE)**을 루트 권한으로 허용합니다.
이 도구는 공인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마십시오.
CVE-2025-20281은 인증되지 않은 원격 공격자가 특별히 조작된 API 요청을 제출하여 기본 OS에서 루트 권한으로 임의의 명령을 실행할 수 있게 합니다. 이 결함은 사용자 제공 입력의 부적절한 검증으로 인해 발생합니다.
requests 라이브러리pip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — 익스플로잇 시도가 성공했거나 응답을 유발했을 가능성이 있습니다.[*] Server responded with error — 페이로드 처리를 나타낼 가능성이 있습니다.[-] No abnormal behavior detected — 대상이 취약하지 않거나 패치되었을 수 있습니다..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
이 스크립트는 연구 및 전문 침투 테스트를 위해 있는 그대로 제공됩니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임지지 않습니다.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com