
Este script verifica a presença da vulnerabilidade **CVE-2025-20281** no Cisco Identity Services Engine (ISE) e ISE-PIC, que permite **execução remota de código não autenticada (RCE)** como root devido à validação insuficiente de entrada em uma API específica.
Este script verifica a presença da vulnerabilidade CVE-2025-20281 no Cisco Identity Services Engine (ISE) e ISE-PIC, que permite execução remota de código não autenticada (RCE) como root devido à validação insuficiente de entrada em uma API específica.
Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. Não a utilize contra sistemas que você não possui ou não tem permissão para testar.
CVE-2025-20281 permite que um atacante remoto não autenticado execute comandos arbitrários como root no SO subjacente ao enviar uma solicitação de API especialmente criada. A falha deve-se à validação inadequada da entrada fornecida pelo usuário.
requests librarypip install requests
python check_cve_2025_20281.py https://<TARGET-IP-OR-DOMAIN>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — A tentativa de exploração provavelmente teve sucesso ou acionou uma resposta reveladora.[*] Server responded with error — Possível indicador de processamento do payload.[-] No abnormal behavior detected — O alvo pode não ser vulnerável ou está corrigido..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
Este script é fornecido como está para pesquisa e testes de penetração profissionais. Os autores não são responsáveis por qualquer uso indevido ou danos causados por esta ferramenta.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com