
كشف CVE-2025-24016 - ثغرة إلغاء تسلسل البيانات غير الموثوقة في برنامج Wazuh
يتحقق قالب Nuclei HTTP هذا من عنوان URL مستهدف (وصفحة /app/login الخاصة به) للبحث عن واجهة ويب Wazuh، ويستخرج قيمة wazuhVersion باستخدام regex، ويتأكد من أن الصفحة قابلة للوصول (حالة 200) وأنها فعلاً واجهة Wazuh (عبر مطابقة العنوان وكلمة مفتاحية). إذا كانت النسخة المستخرجة بين 4.4.0 و4.9.0 (النطاق المعرض للثغرة CVE-2025-24016)، يبلغ Nuclei عن نتيجة حرجة، مما يشير إلى أن إزالة التسلسل غير الآمنة قد تسمح بتنفيذ كود عن بُعد.
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
لا تتردد في التواصل معي عبر Signal.