Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24016 — स्टैंडअलोन CLI एक्सप्लॉइट Wazuh की असुरक्षित डिसीरियलाइज़ेशन भेद्यता के लिए, जो क्राफ्टेड DAPI डिक्शनरी इंजेक्ट करके रिमोट कोड निष्पादन की अनुमति देता है ताकि रिवर्स शेल प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/0xjessie21/cve-2025-24016
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

स्टैंडअलोन CLI एक्सप्लॉइट Wazuh की असुरक्षित डिसीरियलाइज़ेशन भेद्यता के लिए, जो क्राफ्टेड DAPI डिक्शनरी इंजेक्ट करके रिमोट कोड निष्पादन की अनुमति देता है ताकि रिवर्स शेल प्राप्त किया जा सके।

रिपॉजिटरी देखें
44611 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Python 3.x

CVE-2025-24016

Wazuh सर्वरों में एक असुरक्षित deserialization कमजोरी है, जो DAPI अनुरोधों/प्रतिक्रियाओं में अस्वच्छित शब्दकोश अंतःक्षेपण के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है। यह समस्या उस तरीके से उत्पन्न होती है जिसमें DistributedAPI पैरामीटर JSON के रूप में क्रमबद्ध होते हैं और फिर framework/wazuh/core/cluster/common.py में as_wazuh_object फ़ंक्शन का उपयोग करके अक्रमबद्ध किए जाते हैं।

यदि कोई हमलावर DAPI अनुरोध या प्रतिक्रिया में एक अस्वच्छित शब्दकोश अंतःक्षिप्त करता है, तो वे एक अप्रबंधित अपवाद (unhandled_exc) तैयार कर सकते हैं, जो मनमाना Python कोड निष्पादन की अनुमति देता है।

स्क्रीनशॉट

cve-2025-24016

❗ अस्वीकरण
यह परियोजना मुख्य रूप से एक स्वतंत्र CLI उपकरण के रूप में उपयोग के लिए बनाई गई है। इस एक्सप्लॉइट को सेवा के रूप में चलाना सुरक्षा जोखिम पैदा कर सकता है। सावधानी और अतिरिक्त सुरक्षा उपायों के साथ उपयोग करने की सिफारिश की जाती है। DWYOR

स्थापना

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 CVE-2025-24016.py -h
पूर्ण सहायता फ़्लैग विस्तृत करें

यह उपकरण के लिए सहायता प्रदर्शित करेगा। ये सभी स्विच हैं जो यह समर्थन करता है।

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

श्रेय

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

योगदानकर्ता

टूल डाउनलोड करें