Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-20281-Cisco — Este script verifica a presença da vulnerabilidade **CVE-2025-20281** no Cisco Identity Services Engine (ISE) e ISE-PIC, que permite **execução remota de código não autenticada (RCE)** como root devido à validação insuficiente de entrada em uma API específica. | Kitploit
Ferramentas/GitHubGitHub/grupooruss/cve-2025-20281-cisco
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

Este script verifica a presença da vulnerabilidade **CVE-2025-20281** no Cisco Identity Services Engine (ISE) e ISE-PIC, que permite **execução remota de código não autenticada (RCE)** como root devido à validação insuficiente de entrada em uma API específica.

Ver RepositórioSite
7234há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-20281 - Verificador de Vulnerabilidade RCE no Cisco ISE

Este script verifica a presença da vulnerabilidade CVE-2025-20281 no Cisco Identity Services Engine (ISE) e ISE-PIC, que permite execução remota de código não autenticada (RCE) como root devido à validação insuficiente de entrada em uma API específica.

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. Não a utilize contra sistemas que você não possui ou não tem permissão para testar.

Sobre a Vulnerabilidade

CVE-2025-20281 permite que um atacante remoto não autenticado execute comandos arbitrários como root no SO subjacente ao enviar uma solicitação de API especialmente criada. A falha deve-se à validação inadequada da entrada fornecida pelo usuário.

  • Vetor de Ataque: Remoto
  • Privilégios Necessários: Nenhum
  • Impacto: Execução Remota de Código (root)
  • Produtos Afetados: Cisco ISE, Cisco ISE-PIC (versões específicas)

Funcionalidades

  • Envia um payload personalizado para simular tentativas de execução de código
  • Detecta possíveis sinais de vulnerabilidade
  • Uso simples via linha de comando
  • Nenhuma autenticação necessária

Requisitos

  • Python 3.x
  • requests library
    Instale via:
    root@kitploit:~
    pip install requests
    

Uso

root@kitploit:~
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>

Exemplo:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

Interpretação dos Resultados

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — A tentativa de exploração provavelmente teve sucesso ou acionou uma resposta reveladora.
  • [*] Server responded with error — Possível indicador de processamento do payload.
  • [-] No abnormal behavior detected — O alvo pode não ser vulnerável ou está corrigido.

Estrutura de Arquivos

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

Aviso Legal

Este script é fornecido como está para pesquisa e testes de penetração profissionais. Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.

🔗 Referências

  • Aviso de Segurança da Cisco para CVE-2025-20281
  • Registro CVE MITRE

👨‍💻 Autor

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

Baixar ferramenta