Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24016 — استغلال CLI مستقل لثغرة إلغاء التسلسل غير الآمن في Wazuh، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد عن طريق حقن قواميس DAPI مصممة خصيصًا للحصول على قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/0xjessie21/cve-2025-24016
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

استغلال CLI مستقل لثغرة إلغاء التسلسل غير الآمن في Wazuh، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد عن طريق حقن قواميس DAPI مصممة خصيصًا للحصول على قشرة عكسية.

عرض المستودع
4461منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

Python 3.x

CVE-2025-24016

ثغرة إلغاء تسلسل غير آمنة في خوادم Wazuh تسمح بتنفيذ التعليمات البرمجية عن بُعد من خلال حقن قاموس غير منقح في طلبات/استجابات DAPI. تنشأ هذه المشكلة من الطريقة التي يتم بها تسلسل معاملات DistributedAPI كـ JSON ثم إلغاء تسلسلها باستخدام دالة as_wazuh_object في framework/wazuh/core/cluster/common.py.

إذا قام المهاجم بحقن قاموس غير منقح في طلب أو استجابة DAPI، فيمكنه صياغة استثناء غير معالج (unhandled_exc)، مما يسمح بتنفيذ تعليمات Python برمجية عشوائية.

لقطة الشاشة

cve-2025-24016

❗ إخلاء مسؤولية
تم بناء هذا المشروع بشكل أساسي لاستخدامه كأداة CLI مستقلة. قد يشكل تشغيل هذا الاستغلال كخدمة مخاطر أمنية. يُوصى باستخدامه بحذر وباتخاذ تدابير أمنية إضافية. DWYOR

التثبيت

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python3 CVE-2025-24016.py -h
توسيع كامل علامات المساعدة

سيؤدي هذا إلى عرض المساعدة للأداة. فيما يلي جميع المفاتيح التي تدعمها.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

الاعتمادات

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

المساهمون

تنزيل الأداة