此脚本用于检测 Cisco Identity Services Engine (ISE) 和 ISE-PIC 中是否存在 CVE-2025-20281 漏洞,该漏洞允许未经身份验证的攻击者由于特定 API 中输入验证不足而执行 未经身份验证的远程代码执行 (RCE),并以 root 权限运行。
本工具仅供授权的安全测试和教育目的使用。请勿将其用于您无权测试或不属于您自己的系统。
CVE-2025-20281 允许一个 未经身份验证的远程攻击者 通过提交特制的 API 请求,以 root 用户在底层操作系统上执行任意命令。该漏洞源于 对用户提供输入的验证不充分。
requests 库pip install requests
python check_cve_2025_20281.py https://<目标IP或域名>
python check_cve_2025_20281.py https://192.168.1.100
[!!!] 可能检测到漏洞 — 利用尝试可能成功或触发了揭示性的响应。[*] 服务器返回错误 — 可能是 payload 被处理的迹象。[-] 未检测到异常行为 — 目标可能不受影响或已修补。.
├── check_cve_2025_20281.py
├── README.md
├── requirements.txt
└── .gitignore
本脚本 按原样 提供,仅用于 研究与专业渗透测试。作者对因使用本工具而导致的任何滥用或损害概不负责。
Grupo Oruss – — Joy Bassett (@Division81),
https://www.grupooruss.com