
Этот скрипт проверяет наличие уязвимости **CVE-2025-20281** в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет **неаутентифицированное удаленное выполнение кода (RCE)** от имени root из-за недостаточной проверки входных данных в определенном API.
Этот скрипт проверяет наличие уязвимости CVE-2025-20281 в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет неавторизованное удаленное выполнение кода (RCE) от root из-за недостаточной проверки ввода в конкретном API.
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.
CVE-2025-20281 позволяет неавторизованному удаленному атакующему выполнять произвольные команды от root в базовой ОС путем отправки специально сформированного API-запроса. Ошибка вызвана неправильной проверкой пользовательского ввода.
requestspip install requests
python check_cve_2025_20281.py https://<IP-ИЛИ-ДОМЕН-ЦЕЛИ>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] POSIBLE VULNERABILIDAD DETECTADA — Попытка эксплойта, вероятно, удалась или вызвала показательный ответ.[*] Server responded with error — Возможный признак обработки нагрузки.[-] No abnormal behavior detected — Цель, возможно, не уязвима или исправлена..
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
Этот скрипт предоставляется как есть для исследований и профессионального пентестинга. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com