
استغلال CLI مستقل لثغرة إلغاء التسلسل غير الآمن في Wazuh، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد عن طريق حقن قواميس DAPI مصممة خصيصًا للحصول على قشرة عكسية.
ثغرة إلغاء تسلسل غير آمنة في خوادم Wazuh تسمح بتنفيذ التعليمات البرمجية عن بُعد من خلال حقن قاموس غير منقح في طلبات/استجابات DAPI. تنشأ هذه المشكلة من الطريقة التي يتم بها تسلسل معاملات DistributedAPI كـ JSON ثم إلغاء تسلسلها باستخدام دالة as_wazuh_object في framework/wazuh/core/cluster/common.py.
إذا قام المهاجم بحقن قاموس غير منقح في طلب أو استجابة DAPI، فيمكنه صياغة استثناء غير معالج (unhandled_exc)، مما يسمح بتنفيذ تعليمات Python برمجية عشوائية.

| ❗ إخلاء مسؤولية |
|---|
| تم بناء هذا المشروع بشكل أساسي لاستخدامه كأداة CLI مستقلة. قد يشكل تشغيل هذا الاستغلال كخدمة مخاطر أمنية. يُوصى باستخدامه بحذر وباتخاذ تدابير أمنية إضافية. DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
سيؤدي هذا إلى عرض المساعدة للأداة. فيما يلي جميع المفاتيح التي تدعمها.
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP Local host for reverse shell connection
-p PORT, --port PORT Local port for reverse shell connection