
PoC Python não autenticado para CVE-2025-20281 RCE contra a API ISE ERS
PoC Python não autenticado para RCE CVE-2025-20281 contra a API do Cisco ISE
Uma prova de conceito minimalista em Python que explora a RCE não autenticada na API ERS do Cisco ISE (CVE-2025-20281) injetando comandos de shell arbitrários no recurso InternalUser.
Aviso: Execute apenas em sistemas que você possua ou tenha permissão explícita para testar. O uso indevido desta ferramenta é ilegal.
--whoami para executar whoami no alvo e exibir a resposta HTTP--reverse para gerar um reverse shell bash de volta ao seu listenerEste script é baseado na versão carregada aqui :contentReference[oaicite:2]{index=2}.
pip install requests urllib3