Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24016 — Exploit CLI independiente para la vulnerabilidad de deserialización insegura de Wazuh, que permite la ejecución remota de código inyectando diccionarios DAPI manipulados para obtener una reverse shell. | Kitploit
Herramientas/GitHubGitHub/0xjessie21/cve-2025-24016
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

Exploit CLI independiente para la vulnerabilidad de deserialización insegura de Wazuh, que permite la ejecución remota de código inyectando diccionarios DAPI manipulados para obtener una reverse shell.

Ver Repositorio
4461hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Python 3.x

CVE-2025-24016

Una vulnerabilidad de deserialización insegura en los servidores Wazuh permite la ejecución remota de código mediante la inyección de diccionarios no saneados en las solicitudes/respuestas DAPI. Este problema surge de la forma en que los parámetros de DistributedAPI se serializan como JSON y luego se deserializan utilizando la función as_wazuh_object en framework/wazuh/core/cluster/common.py.

Si un atacante inyecta un diccionario no saneado en una solicitud o respuesta DAPI, puede provocar una excepción no controlada (unhandled_exc), lo que permite la ejecución de código Python arbitrario.

Captura de pantalla

cve-2025-24016

❗ Aviso
Este proyecto está diseñado principalmente para ser utilizado como una herramienta CLI independiente. Ejecutar este exploit como servicio puede presentar riesgos de seguridad. Se recomienda usarlo con precaución y con medidas de seguridad adicionales. DWYOR

Instalación

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-24016.py -h
Expandir todas las opciones de ayuda

Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

Créditos

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Contribuidores

Descargar herramienta