Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xjessie21/cve-2025-24016
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

# Eigenständiger CLI-Exploit für Wazuhs unsichere Deserialisierungs-Schwachstelle, der Remote-Codeausführung durch das Injizieren präparierter DAPI-Wörterbücher ermöglicht, um eine Reverse Shell zu erhalten.

Repository anzeigen
4461vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Python 3.x

CVE-2025-24016

Eine unsichere Deserialisierungsschwachstelle in Wazuh-Servern ermöglicht die Remote-Code-Ausführung durch nicht bereinigte Wörterbuchinjektion in DAPI-Anfragen/-Antworten. Dieses Problem ergibt sich aus der Art und Weise, wie DistributedAPI-Parameter als JSON serialisiert und dann mit der Funktion as_wazuh_object in framework/wazuh/core/cluster/common.py deserialisiert werden.

Wenn ein Angreifer ein nicht bereinigtes Wörterbuch in eine DAPI-Anfrage oder -Antwort injiziert, kann er eine unbehandelte Ausnahme (__unhandled_exc__) erzeugen, die die Ausführung beliebigen Python-Codes ermöglicht.

Screenshot

cve-2025-24016

❗ Haftungsausschluss
Dieses Projekt ist hauptsächlich als eigenständiges CLI-Tool konzipiert. Der Betrieb dieses Exploits als Dienst kann Sicherheitsrisiken darstellen. Es wird empfohlen, es mit Vorsicht und zusätzlichen Sicherheitsmaßnahmen zu verwenden. DWYOR

Installation

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Verwendung

root@kitploit:~
python3 CVE-2025-24016.py -h
Vollständige Hilfe-Flags anzeigen

Hier wird die Hilfe für das Tool angezeigt. Hier sind alle verfügbaren Schalter.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

Credits

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Mitwirkende

Tool herunterladen