## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABREWER251-CVE-2025-20281-2-CISCO-ISE-RCE
# CVE-2025-20281-2-Cisco-ISE-RCE
Неаутентифицированный Python PoC для CVE-2025-20281 RCE против Cisco ISE API
# CVE-2025-20281 Неаутентифицированный PoC
Минимальный Python proof-of-concept, который эксплуатирует неаутентифицированное RCE в ERS API Cisco ISE (CVE-2025-20281) путем внедрения произвольных команд оболочки в ресурс `InternalUser`.
> **Предупреждение:** Запускайте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Неправомерное использование этого инструмента незаконно.
## Возможности
* Не требуется аутентификация
* Поддерживает два режима:
* `--whoami` для выполнения `whoami` на цели и отображения HTTP-ответа
* `--reverse` для создания обратной оболочки bash к вашему слушателю
Этот скрипт основан на версии, загруженной здесь :contentReference[oaicite:2]{index=2}.
## Предварительные требования