Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24016 — CVE-2025-24016: Deserialización Insegura en Wazuh que permite Ejecución Remota de Código (RCE) | Kitploit
Herramientas/GitHubGitHub/0xjessie21/cve-2025-24016
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

CVE-2025-24016: Deserialización Insegura en Wazuh que permite Ejecución Remota de Código (RCE)

Ver Repositorio
446hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Python 3.x

CVE-2025-24016

Una vulnerabilidad de deserialización insegura en los servidores Wazuh permite la ejecución remota de código mediante la inyección de diccionarios no saneados en las solicitudes/respuestas DAPI. Este problema surge de la forma en que los parámetros de DistributedAPI se serializan como JSON y luego se deserializan utilizando la función as_wazuh_object en framework/wazuh/core/cluster/common.py.

Si un atacante inyecta un diccionario no saneado en una solicitud o respuesta DAPI, puede provocar una excepción no controlada (unhandled_exc), lo que permite la ejecución de código Python arbitrario.

Captura de pantalla

cve-2025-24016

❗ Aviso
Este proyecto está diseñado principalmente para ser utilizado como una herramienta CLI independiente. Ejecutar este exploit como servicio puede presentar riesgos de seguridad. Se recomienda usarlo con precaución y con medidas de seguridad adicionales. DWYOR

Instalación

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-24016.py -h
Expandir todas las opciones de ayuda

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

Créditos

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Contribuidores

Descargar herramienta