Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CiscoISE-CVE-2025-20282-POC — CVE-2025-20282 的概念验证,完美 10 分。 | Kitploit
工具/GitHubGitHub/skadevare/ciscoise-cve-2025-20282-poc
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubskadevare/ciscoise-cve-2025-20282-poc

CiscoISE-CVE-2025-20282-POC

CVE-2025-20282 的概念验证,完美 10 分。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1411个月前尚未审核

Cisco ISE CVE 2025-20282

概念验证
Writeup:https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/

该 Python 脚本滥用了未经验证即可在 /admin/files-upload/ 使用的上传功能。

脚本在本地创建一个 bin 文件夹和一个名为 isehourlycron.sh 的文件,并用 Cisco ISE 安装(位于 /opt/CSMS/bin 目录)的原始内容填充该文件(该文件经过 base64 编码并包含在脚本中)。

然后在文件末尾添加一条命令。除非指定了 "--reset",否则不会添加该命令,并且文件将恢复为原始内容。

然后,脚本递归地将该文件夹及其内容压缩为一个名为 output.zip 的文件。

随后使用 /admin/files-upload/ 将该文件上传到 ISE 安装实例。

在 Cisco ISE 端,output.zip 将被放置在 /tmp/ 中,其所有内容将被解压到 /opt/CSCOcpm/ 文件夹。

isehourlycron.sh 会在一小时内以 root 身份运行多次。从而实现以 ROOT 权限远程执行代码。

下载工具