
Prova de conceito de CVE-2025-20282, o 10 perfeito.
Prova de conceito Writeup: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
O script Python abusa da função de upload que está disponível sem autenticação em /admin/files-upload/
O script cria localmente uma pasta bin e um arquivo chamado isehourlycron.sh e o preenche com o (o arquivo é codificado em base64 e incluído no script) conteúdo original da pasta da instalação do Cisco ISE (localizada em /opt/CSMS/bin).
Um comando é então adicionado ao final do arquivo. A menos que você especifique "--reset", nesse caso, o comando não será adicionado e o arquivo será revertido para o conteúdo original.
O script então compacta recursivamente essa pasta com seu conteúdo em um arquivo chamado output.zip.
O arquivo é então enviado para a instalação do ISE usando /admin/files-upload/.
Do lado do Cisco ISE, o output.zip será colocado em /tmp/ e todo o seu conteúdo será extraído para a pasta /opt/CSCOcpm/.
O isehourlycron.sh é executado como root várias vezes dentro de uma hora. Permitindo a execução remota de código como ROOT.