针对 Cisco ISE API 的 CVE-2025-20281 RCE 的未授权 Python PoC
一个极简的 Python 概念验证脚本,通过向 InternalUser 资源中注入任意 shell 命令,利用 Cisco ISE 的 ERS API 中的未授权 RCE(CVE-2025-20281)。
警告: 仅在您拥有或获得明确授权的系统上运行。滥用此工具是违法的。
--whoami:在目标上运行 whoami 并显示 HTTP 响应--reverse:向您的监听器生成一个 bash 反向 Shell该脚本基于此处加载的版本::contentReference[oaicite:2]{index=2}
pip install requests urllib3