Sploitus

Exploit for CVE-2025-20281-Cisco

kitploit · 2026-08-30

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GRUPOORUSS-CVE-2025-20281-CISCO
# CVE-2025-20281 - Проверка уязвимости RCE Cisco ISE

Этот скрипт проверяет наличие уязвимости **CVE-2025-20281** в Cisco Identity Services Engine (ISE) и ISE-PIC, которая позволяет **неавторизованное удаленное выполнение кода (RCE)** от root из-за недостаточной проверки ввода в конкретном API.

**Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.**

## Об уязвимости

**CVE-2025-20281** позволяет **неавторизованному удаленному атакующему** выполнять произвольные команды от root в базовой ОС путем отправки специально сформированного API-запроса. Ошибка вызвана **неправильной проверкой пользовательского ввода**.

  * **Вектор атаки:** Удаленный
  * **Требуемые привилегии:** Нет
  * **Воздействие:** Удаленное выполнение кода (root)
  * **Затронутые продукты:** Cisco ISE, Cisco ISE-PIC (определенные версии)



## Возможности

  * Отправляет специально сформированную нагрузку для имитации попыток выполнения кода
  * Обнаруживает возможные признаки уязвимости
  * Простое использование из командной строки
  * Не требует аутентификации



## Требования

  * Python 3.x
  * Библиотека `requests` Установка: