Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24016 — Rilevamento per CVE-2025-24016 - Vulnerabilità di deserializzazione di dati non attendibili nel software Wazuh | Kitploit
Strumenti/GitHubGitHub/rxerium/cve-2025-24016
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubrxerium/cve-2025-24016

CVE-2025-24016

Rilevamento per CVE-2025-24016 - Vulnerabilità di deserializzazione di dati non attendibili nel software Wazuh

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2025-24016

Come funziona questo metodo di rilevamento?

Questo template HTTP Nuclei controlla un URL di destinazione (e la sua pagina /app/login) per individuare l'interfaccia web di Wazuh, estrae il valore wazuhVersion con una regex e conferma che la pagina sia accessibile (stato 200) e che si tratti effettivamente di un'interfaccia Wazuh (tramite corrispondenza di titolo e parola chiave). Se la versione estratta è compresa tra 4.4.0 e 4.9.0 (l'intervallo vulnerabile per CVE-2025-24016), Nuclei segnala un riscontro critico, indicando che una deserializzazione non sicura potrebbe consentire l'esecuzione remota di codice.

Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il template sul tuo sistema locale
  3. Esegui il seguente comando: nuclei -u https://yourHost.com -t template.yaml

Riferimenti

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://www.cve.org/CVERecord?id=CVE-2025-24016

Disclaimer

Usalo a tuo rischio e pericolo: non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per cui non hai il permesso di eseguire scansioni.

Contatti

Sentiti libero di contattarmi su Signal.

Scarica lo strumento