Cisco ISE CVE 2025-20282
概念验证
Writeup:https://riversecurity.eu/like-stealing-cisco-ise-cream-from-a-kid-weaponizing-a-cve/
该 Python 脚本滥用了未经验证即可在 /admin/files-upload/ 使用的上传功能。
脚本在本地创建一个 bin 文件夹和一个名为 isehourlycron.sh 的文件,并用 Cisco ISE 安装(位于 /opt/CSMS/bin 目录)的原始内容填充该文件(该文件经过 base64 编码并包含在脚本中)。
然后在文件末尾添加一条命令。除非指定了 "--reset",否则不会添加该命令,并且文件将恢复为原始内容。
然后,脚本递归地将该文件夹及其内容压缩为一个名为 output.zip 的文件。
随后使用 /admin/files-upload/ 将该文件上传到 ISE 安装实例。
在 Cisco ISE 端,output.zip 将被放置在 /tmp/ 中,其所有内容将被解压到 /opt/CSCOcpm/ 文件夹。
isehourlycron.sh 会在一小时内以 root 身份运行多次。从而实现以 ROOT 权限远程执行代码。