
स्टैंडअलोन CLI एक्सप्लॉइट Wazuh की असुरक्षित डिसीरियलाइज़ेशन भेद्यता के लिए, जो क्राफ्टेड DAPI डिक्शनरी इंजेक्ट करके रिमोट कोड निष्पादन की अनुमति देता है ताकि रिवर्स शेल प्राप्त किया जा सके।
Wazuh सर्वरों में एक असुरक्षित deserialization कमजोरी है, जो DAPI अनुरोधों/प्रतिक्रियाओं में अस्वच्छित शब्दकोश अंतःक्षेपण के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है। यह समस्या उस तरीके से उत्पन्न होती है जिसमें DistributedAPI पैरामीटर JSON के रूप में क्रमबद्ध होते हैं और फिर framework/wazuh/core/cluster/common.py में as_wazuh_object फ़ंक्शन का उपयोग करके अक्रमबद्ध किए जाते हैं।
यदि कोई हमलावर DAPI अनुरोध या प्रतिक्रिया में एक अस्वच्छित शब्दकोश अंतःक्षिप्त करता है, तो वे एक अप्रबंधित अपवाद (unhandled_exc) तैयार कर सकते हैं, जो मनमाना Python कोड निष्पादन की अनुमति देता है।

| ❗ अस्वीकरण |
|---|
| यह परियोजना मुख्य रूप से एक स्वतंत्र CLI उपकरण के रूप में उपयोग के लिए बनाई गई है। इस एक्सप्लॉइट को सेवा के रूप में चलाना सुरक्षा जोखिम पैदा कर सकता है। सावधानी और अतिरिक्त सुरक्षा उपायों के साथ उपयोग करने की सिफारिश की जाती है। DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
यह उपकरण के लिए सहायता प्रदर्शित करेगा। ये सभी स्विच हैं जो यह समर्थन करता है।
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP Local host for reverse shell connection
-p PORT, --port PORT Local port for reverse shell connection