
Detection for CVE-2025-24016 - Deserialization of Untrusted Data Vulnerability in the Wazuh software
Diese Nuclei-HTTP-Vorlage überprüft eine Ziel-URL (und deren /app/login-Seite) auf die Wazuh-Weboberfläche, extrahiert den wazuhVersion-Wert mit einem regulären Ausdruck und bestätigt, dass die Seite erreichbar ist (Status 200) und tatsächlich eine Wazuh-Oberfläche ist (via Titel- und Stichwortübereinstimmung). Liegt die extrahierte Version zwischen 4.4.0 und 4.9.0 (dem anfälligen Bereich für CVE-2025-24016), meldet Nuclei einen kritischen Befund, der darauf hinweist, dass unsichere Deserialisierung Remote-Code-Ausführung ermöglichen könnte.
nuclei -u https://yourHost.com -t template.yamlNutzen Sie auf eigenes Risiko, ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.
Sie können mich gerne über Signal kontaktieren.