Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24016 — Exploit CLI autonome pour la vulnérabilité de désérialisation non sécurisée de Wazuh, permettant l'exécution de code à distance en injectant des dictionnaires DAPI conçus pour obtenir un shell inversé. | Kitploit
Outils/GitHubGitHub/0xjessie21/cve-2025-24016
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

Exploit CLI autonome pour la vulnérabilité de désérialisation non sécurisée de Wazuh, permettant l'exécution de code à distance en injectant des dictionnaires DAPI conçus pour obtenir un shell inversé.

Voir le dépôt
4461il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Python 3.x

CVE-2025-24016

Une vulnérabilité de désérialisation non sécurisée dans les serveurs Wazuh permet l'exécution de code à distance via l'injection de dictionnaires non nettoyés dans les requêtes/réponses DAPI. Ce problème provient de la façon dont les paramètres DistributedAPI sont sérialisés en JSON puis désérialisés à l'aide de la fonction as_wazuh_object dans framework/wazuh/core/cluster/common.py.

Si un attaquant injecte un dictionnaire non nettoyé dans une requête ou réponse DAPI, il peut générer une exception non gérée (unhandled_exc), permettant l'exécution de code Python arbitraire.

Screenshot

cve-2025-24016

❗ Disclaimer
Ce projet est principalement conçu pour être utilisé comme un outil CLI autonome. Exécuter cet exploit en tant que service peut présenter des risques de sécurité. Il est recommandé de l'utiliser avec prudence et des mesures de sécurité supplémentaires. DWYOR

Installation

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Usage

root@kitploit:~
python3 CVE-2025-24016.py -h
Développer tous les indicateurs d'aide

Ceci affichera l'aide de l'outil. Voici tous les indicateurs qu'il supporte.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

Credits

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Contributors

Télécharger l’outil