## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILL-DEED-CISCO-CVE-2025-20281-ILLDEED
# CVE-2025-20281 — Эксплойт для неавторизованного удаленного выполнения кода (RCE) через API ERS в Cisco ISE
Этот репозиторий содержит эксплойт для проверки концепции на Python 3 для **CVE-2025-20281** , критической уязвимости в **Cisco Identity Services Engine (ISE)** , которая позволяет **неавторизованное удаленное выполнение кода (RCE) с правами root** через API ERS.
* * *
## 🩻 Обзор уязвимости
> Конечная точка `/ers/sdk#_` в ERS Cisco ISE не проверяет аутентификацию при обработке запросов на создание пользователя.
> Внедряя команды оболочки в параметр `name` объекта `InternalUser`, злоумышленники могут добиться выполнения команд с правами root.
* **CVE ID** : CVE-2025-20281
* **Затронуты** : Cisco ISE PAN (Policy Admin Node) с включенным ERS
* **Серьезность** : Критическая (CVSS 9.8)
* **Аутентификация** : Не требуется
* * *
## ⚙️ Возможности