
CVE-2025-24016 के लिए पहचान - Wazuh सॉफ्टवेयर में अविश्वसनीय डेटा के डीसेरियलाइज़ेशन की भेद्यता
यह Nuclei HTTP टेम्पलेट लक्ष्य URL (और उसके /app/login पृष्ठ) को Wazuh वेब इंटरफ़ेस के लिए जाँचता है, regex के साथ wazuhVersion मान निकालता है, और पुष्टि करता है कि पृष्ठ सुलभ (200 स्थिति) है और वास्तव में Wazuh UI है (शीर्षक और कीवर्ड मिलान के माध्यम से)। यदि निकाला गया संस्करण 4.4.0 और 4.9.0 के बीच है (CVE-2025-24016 के लिए संवेदनशील श्रेणी), तो Nuclei एक गंभीर निष्कर्ष रिपोर्ट करता है, जो संकेत देता है कि असुरक्षित विसीरियलाइज़ेशन रिमोट कोड निष्पादन की अनुमति दे सकता है।
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उन बुनियादी ढाँचों पर करते हैं जिनके आप मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
बेझिझक मुझसे Signal पर संपर्क करें।