
Rilevamento per CVE-2025-24016 - Vulnerabilità di deserializzazione di dati non attendibili nel software Wazuh
Questo template HTTP Nuclei controlla un URL di destinazione (e la sua pagina /app/login) per individuare l'interfaccia web di Wazuh, estrae il valore wazuhVersion con una regex e conferma che la pagina sia accessibile (stato 200) e che si tratti effettivamente di un'interfaccia Wazuh (tramite corrispondenza di titolo e parola chiave). Se la versione estratta è compresa tra 4.4.0 e 4.9.0 (l'intervallo vulnerabile per CVE-2025-24016), Nuclei segnala un riscontro critico, indicando che una deserializzazione non sicura potrebbe consentire l'esecuzione remota di codice.
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio e pericolo: non sarò responsabile per attività illegali che conduci su infrastrutture che non possiedi o per cui non hai il permesso di eseguire scansioni.
Sentiti libero di contattarmi su Signal.