## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GRUPOORUSS-CVE-2025-20281-CISCO
# CVE-2025-20281 - Проверка уязвимости RCE Cisco ISE
Этот скрипт проверяет наличие уязвимости **CVE-2025-20281** в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет **неавторизованное удаленное выполнение кода (RCE)** от root из-за недостаточной проверки ввода в конкретном API.
**Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.**
## Об уязвимости
**CVE-2025-20281** позволяет **неавторизованному удаленному атакующему** выполнять произвольные команды от root в базовой ОС путем отправки специально сформированного API-запроса. Ошибка вызвана **неправильной проверкой пользовательского ввода**.
* **Вектор атаки:** Удаленный
* **Требуемые привилегии:** Нет
* **Воздействие:** Удаленное выполнение кода (root)
* **Затронутые продукты:** Cisco ISE, Cisco ISE-PIC (определенные версии)
## Возможности
* Отправляет специально сформированную нагрузку для имитации попыток выполнения кода
* Обнаруживает возможные признаки уязвимости
* Простое использование из командной строки
* Не требует аутентификации
## Требования
* Python 3.x
* Библиотека `requests` Установка: