
Détection pour CVE-2025-24016 - Vulnérabilité de désérialisation de données non fiables dans le logiciel Wazuh
Ce modèle HTTP Nuclei vérifie une URL cible (et sa page /app/login) pour l'interface web Wazuh, extrait la valeur wazuhVersion avec une expression régulière, et confirme que la page est accessible (statut 200) et qu'il s'agit bien d'une interface Wazuh (via le titre et la correspondance de mots-clés). Si la version extraite se situe entre 4.4.0 et 4.9.0 (la plage vulnérable pour CVE-2025-24016), Nuclei signale un résultat critique, indiquant qu'une désérialisation non sécurisée pourrait permettre une exécution de code à distance.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.