Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24016-Nuclei-Template — قالب Nuclei لكشف ثغرة CVE-2025-24016 لإلغاء التسلسل غير الآمن الذي يؤدي إلى تنفيذ أوامر عن بعد (RCE) في خوادم Wazuh عبر حمولة JSON مصممة تؤدي إلى خطأ NameError. | Kitploit
أدوات/GitHubGitHub/huseyinstif/cve-2025-24016-nuclei-template
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhuseyinstif/cve-2025-24016-nuclei-template

CVE-2025-24016-Nuclei-Template

قالب Nuclei لكشف ثغرة CVE-2025-24016 لإلغاء التسلسل غير الآمن الذي يؤدي إلى تنفيذ أوامر عن بعد (RCE) في خوادم Wazuh عبر حمولة JSON مصممة تؤدي إلى خطأ NameError.

عرض المستودع
413منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف CVE-2025-24016 ثغرة إلغاء التسلسل غير الآمن في Wazuh للتحكم عن بُعد (RCE)

يحتوي هذا المستودع على قالب Nuclei للكشف عن ثغرة إلغاء التسلسل غير الآمن في خوادم Wazuh، والمعروفة باسم CVE-2025-24016.

تفاصيل القالب

root@kitploit:~
id: wazuh-unsafe-deserialization
info:
  name: "Wazuh Unsafe Deserialization RCE Detection"
  author: "Hüseyin TINTAŞ"
  severity: critical
  description: |
    This template detects an unsafe deserialization vulnerability in Wazuh servers.
    The DistributedAPI deserializes JSON data using as_wazuh_object. If an attacker injects
    a malicious object (via __unhandled_exc__), arbitrary Python code execution can be achieved.
    Instead of triggering a shutdown (e.g. via exit), this template uses a non-existent class 
    ("NotARealClass") to generate a NameError. A NameError in the response indicates that the 
    payload reached the vulnerable deserialization function.
  tags: wazuh, deserialization, rce, unsafe, cve, cve-2025-24016
  reference:
    - https://documentation.wazuh.com/
requests:
  - method: POST
    path:
      - "{{BaseURL}}/security/user/authenticate/run_as"
    headers:
      Content-Type: application/json
      # If needed, uncomment the following line for authentication (Base64 encoded "wazuh-wui:MyS3cr37P450r.*-")
      # Authorization: "Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg=="
    body: '{"__unhandled_exc__":{"__class__": "NotARealClass", "__args__": []}}'
    matchers:
      - type: status
        status:
          - 500
      - type: word
        part: body
        words:
          - "NameError"

الاستخدام

root@kitploit:~
nuclei -t CVE-2025-24016.yaml -u http://example.com

الاتصال

للاستفسارات أو المزيد من المعلومات، يمكنك التواصل معي عبر:

  • LinkedIn
  • Twitter
تنزيل الأداة