
Неаутентифицированный PoC на Python для CVE-2025-20281 RCE против API ISE ERS
Неаутентифицированный Python PoC для CVE-2025-20281 RCE против Cisco ISE API
Минимальный Python proof-of-concept, который эксплуатирует неаутентифицированное RCE в ERS API Cisco ISE (CVE-2025-20281) путем внедрения произвольных команд оболочки в ресурс InternalUser.
Предупреждение: Запускайте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Неправомерное использование этого инструмента незаконно.
--whoami для выполнения whoami на цели и отображения HTTP-ответа--reverse для создания обратной оболочки bash к вашему слушателюЭтот скрипт основан на версии, загруженной здесь :contentReference[oaicite:2]{index=2}.
pip install requests urllib3