Sploitus

Exploit for CVE-2025-20281-2-Cisco-ISE-RCE

kitploit · 2026-09-04

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABREWER251-CVE-2025-20281-2-CISCO-ISE-RCE
# CVE-2025-20281-2-Cisco-ISE-RCE

Неаутентифицированный Python PoC для CVE-2025-20281 RCE против Cisco ISE API

# CVE-2025-20281 Неаутентифицированный PoC

Минимальный Python proof-of-concept, который эксплуатирует неаутентифицированное RCE в ERS API Cisco ISE (CVE-2025-20281) путем внедрения произвольных команд оболочки в ресурс `InternalUser`.

> **Предупреждение:** Запускайте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Неправомерное использование этого инструмента незаконно.

## Возможности

  * Не требуется аутентификация
  * Поддерживает два режима: 
    * `--whoami` для выполнения `whoami` на цели и отображения HTTP-ответа
    * `--reverse` для создания обратной оболочки bash к вашему слушателю



Этот скрипт основан на версии, загруженной здесь :contentReference[oaicite:2]{index=2}.

## Предварительные требования