
CVE-2025-20282 的概念验证,完美 10 分。
Cisco ISE CVE 2025-20282
Доказательство концепции Writeup: https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
Python-скрипт злоупотребляет функцией загрузки, доступной без аутентификации по пути /admin/files-upload/
Скрипт локально создает папку bin и файл с именем isehourlycron.sh и заполняет его (файл закодирован в base64 и включен в скрипт) оригинальным содержимым из папки установки Cisco ISE (расположенной в /opt/CSMS/bin).
Затем в конец файла добавляется команда. Если вы не укажете "--reset", в этом случае команда не будет добавлена, и файл вернется к исходному содержимому.
Затем скрипт рекурсивно архивирует эту папку с ее содержимым в файл с именем output.zip.
Затем файл загружается в установку ISE с помощью /admin/files-upload/.
На стороне Cisco ISE файл output.zip будет помещен в /tmp/, а все его содержимое будет извлечено в папку /opt/CSCOcpm/.
Файл isehourlycron.sh выполняется от root несколько раз в час. Это позволяет удаленно выполнять код с правами ROOT.