Sploitus

Exploit for Cisco-CVE-2025-20281-illdeed

kitploit · 2026-09-02

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILL-DEED-CISCO-CVE-2025-20281-ILLDEED
# CVE-2025-20281 — Эксплойт для неавторизованного удаленного выполнения кода (RCE) через API ERS в Cisco ISE

Этот репозиторий содержит эксплойт для проверки концепции на Python 3 для **CVE-2025-20281** , критической уязвимости в **Cisco Identity Services Engine (ISE)** , которая позволяет **неавторизованное удаленное выполнение кода (RCE) с правами root** через API ERS.

* * *

## 🩻 Обзор уязвимости

> Конечная точка `/ers/sdk#_` в ERS Cisco ISE не проверяет аутентификацию при обработке запросов на создание пользователя.  
>  Внедряя команды оболочки в параметр `name` объекта `InternalUser`, злоумышленники могут добиться выполнения команд с правами root.

  * **CVE ID** : CVE-2025-20281
  * **Затронуты** : Cisco ISE PAN (Policy Admin Node) с включенным ERS
  * **Серьезность** : Критическая (CVSS 9.8)
  * **Аутентификация** : Не требуется



* * *

## ⚙️ Возможности