Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-20281-Cisco — Этот скрипт проверяет наличие уязвимости **CVE-2025-20281** в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет **неаутентифицированное удаленное выполнение кода (RCE)** от имени root из-за недостаточной проверки входных данных в определенном API. | Kitploit
Инструменты/GitHubGitHub/grupooruss/cve-2025-20281-cisco
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubgrupooruss/cve-2025-20281-cisco

CVE-2025-20281-Cisco

Этот скрипт проверяет наличие уязвимости **CVE-2025-20281** в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет **неаутентифицированное удаленное выполнение кода (RCE)** от имени root из-за недостаточной проверки входных данных в определенном API.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
721 год назадЕщё не проверено

CVE-2025-20281 - Проверка уязвимости RCE Cisco ISE

Этот скрипт проверяет наличие уязвимости CVE-2025-20281 в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет неавторизованное удаленное выполнение кода (RCE) от root из-за недостаточной проверки ввода в конкретном API.

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Об уязвимости

CVE-2025-20281 позволяет неавторизованному удаленному атакующему выполнять произвольные команды от root в базовой ОС путем отправки специально сформированного API-запроса. Ошибка вызвана неправильной проверкой пользовательского ввода.

  • Вектор атаки: Удаленный
  • Требуемые привилегии: Нет
  • Воздействие: Удаленное выполнение кода (root)
  • Затронутые продукты: Cisco ISE, Cisco ISE-PIC (определенные версии)

Возможности

  • Отправляет специально сформированную нагрузку для имитации попыток выполнения кода
  • Обнаруживает возможные признаки уязвимости
  • Простое использование из командной строки
  • Не требует аутентификации

Требования

  • Python 3.x
  • Библиотека requests
    Установка:
    root@kitploit:~
    pip install requests
    

Использование

root@kitploit:~
python check_cve_2025_20281.py https://<IP-ИЛИ-ДОМЕН-ЦЕЛИ>

Пример:

root@kitploit:~
python check_cve_2025_20281.py https://192.168.1.100

Интерпретация результатов

  • [!!!] POSIBLE VULNERABILIDAD DETECTADA — Попытка эксплойта, вероятно, удалась или вызвала показательный ответ.
  • [*] Server responded with error — Возможный признак обработки нагрузки.
  • [-] No abnormal behavior detected — Цель, возможно, не уязвима или исправлена.

Структура файлов

root@kitploit:~
.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore

Отказ от ответственности

Этот скрипт предоставляется как есть для исследований и профессионального пентестинга. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

🔗 Ссылки

  • Консультация Cisco по безопасности для CVE-2025-20281
  • Запись CVE в MITRE

👨‍💻 Автор

Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com

Скачать инструмент