Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CiscoISE-CVE-2025-20282-POC — Prova de conceito de CVE-2025-20282, o 10 perfeito. | Kitploit
Ferramentas/GitHubGitHub/skadevare/ciscoise-cve-2025-20282-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubskadevare/ciscoise-cve-2025-20282-poc

CiscoISE-CVE-2025-20282-POC

Prova de conceito de CVE-2025-20282, o 10 perfeito.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 10 mesesAinda não revisado

Cisco ISE CVE 2025-20282

Prova de conceito Writeup: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/

O script Python abusa da função de upload que está disponível sem autenticação em /admin/files-upload/

O script cria localmente uma pasta bin e um arquivo chamado isehourlycron.sh e o preenche com o (o arquivo é codificado em base64 e incluído no script) conteúdo original da pasta da instalação do Cisco ISE (localizada em /opt/CSMS/bin).

Um comando é então adicionado ao final do arquivo. A menos que você especifique "--reset", nesse caso, o comando não será adicionado e o arquivo será revertido para o conteúdo original.

O script então compacta recursivamente essa pasta com seu conteúdo em um arquivo chamado output.zip.

O arquivo é então enviado para a instalação do ISE usando /admin/files-upload/.

Do lado do Cisco ISE, o output.zip será colocado em /tmp/ e todo o seu conteúdo será extraído para a pasta /opt/CSCOcpm/.

O isehourlycron.sh é executado como root várias vezes dentro de uma hora. Permitindo a execução remota de código como ROOT.

Baixar ferramenta