CVE-2025-24016
Wazuh सर्वर में रिमोट कोड निष्पादन
- प्रकाशित
- 10 फ़र॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Wazuh एक मुफ़्त और ओपन सोर्स प्लेटफ़ॉर्म है जिसका उपयोग खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए किया जाता है। संस्करण 4.4.0 से शुरू होकर संस्करण 4.9.1 से पहले, एक असुरक्षित deserialization भेद्यता Wazuh सर्वरों पर दूरस्थ कोड निष्पादन की अनुमति देती है। DistributedAPI पैरामीटर JSON के रूप में serialized होते हैं और `as_wazuh_object` (में `framework/wazuh/core/cluster/common.py`) का उपयोग करके deserialized किए जाते हैं। यदि कोई हमलावर DAPI अनुरोध/प्रतिक्रिया में एक unsanitized dictionary इंजेक्ट करने में सफल हो जाता है, तो वे मनमाना python कोड का मूल्यांकन करने के लिए एक अनहैंडल्ड अपवाद (`__unhandled_exc__`) गढ़ सकते हैं। यह भेद्यता किसी भी व्यक्ति द्वारा API एक्सेस (समझौता किया गया डैशबोर्ड या क्लस्टर में Wazuh सर्वर) के साथ ट्रिगर की जा सकती है या, कुछ कॉन्फ़िगरेशन में, एक समझौता किए गए एजेंट द्वारा भी। संस्करण 4.9.1 में एक फिक्स शामिल है।
स्रोत
8- CVE-2025-24016एक्सप्लॉइट
स्टैंडअलोन CLI एक्सप्लॉइट Wazuh की असुरक्षित डिसीरियलाइज़ेशन भेद्यता के लिए, जो क्राफ्टेड DAPI डिक्शनरी इंजेक्ट करके रिमोट कोड निष्पादन की अनुमति देता है ताकि रिवर्स शेल प्राप्त किया जा सके।
CVE-2025-24016: Wazuh सर्वर में RCE! रिमोट कोड निष्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।