Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24016 — Détection pour CVE-2025-24016 - Vulnérabilité de désérialisation de données non fiables dans le logiciel Wazuh | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-24016
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubrxerium/cve-2025-24016

CVE-2025-24016

Détection pour CVE-2025-24016 - Vulnérabilité de désérialisation de données non fiables dans le logiciel Wazuh

Voir le dépôt
22il y a 11 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24016

Comment fonctionne cette méthode de détection ?

Ce modèle HTTP Nuclei vérifie une URL cible (et sa page /app/login) pour l'interface web Wazuh, extrait la valeur wazuhVersion avec une expression régulière, et confirme que la page est accessible (statut 200) et qu'il s'agit bien d'une interface Wazuh (via le titre et la correspondance de mots-clés). Si la version extraite se situe entre 4.4.0 et 4.9.0 (la plage vulnérable pour CVE-2025-24016), Nuclei signale un résultat critique, indiquant qu'une désérialisation non sécurisée pourrait permettre une exécution de code à distance.

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://www.cve.org/CVERecord?id=CVE-2025-24016

Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.

Contact

N'hésitez pas à me contacter sur Signal.

Télécharger l’outil