
Exploit CLI autonome pour la vulnérabilité de désérialisation non sécurisée de Wazuh, permettant l'exécution de code à distance en injectant des dictionnaires DAPI conçus pour obtenir un shell inversé.
Une vulnérabilité de désérialisation non sécurisée dans les serveurs Wazuh permet l'exécution de code à distance via l'injection de dictionnaires non nettoyés dans les requêtes/réponses DAPI. Ce problème provient de la façon dont les paramètres DistributedAPI sont sérialisés en JSON puis désérialisés à l'aide de la fonction as_wazuh_object dans framework/wazuh/core/cluster/common.py.
Si un attaquant injecte un dictionnaire non nettoyé dans une requête ou réponse DAPI, il peut générer une exception non gérée (unhandled_exc), permettant l'exécution de code Python arbitraire.

| ❗ Disclaimer |
|---|
| Ce projet est principalement conçu pour être utilisé comme un outil CLI autonome. Exécuter cet exploit en tant que service peut présenter des risques de sécurité. Il est recommandé de l'utiliser avec prudence et des mesures de sécurité supplémentaires. DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
Ceci affichera l'aide de l'outil. Voici tous les indicateurs qu'il supporte.
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP Local host for reverse shell connection
-p PORT, --port PORT Local port for reverse shell connection