Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24016 — Wazuhの安全でない逆シリアル化の脆弱性用のスタンドアロンCLIエクスプロイト。細工されたDAPI辞書を注入してリバースシェルを取得し、リモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/0xjessie21/cve-2025-24016
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

Wazuhの安全でない逆シリアル化の脆弱性用のスタンドアロンCLIエクスプロイト。細工されたDAPI辞書を注入してリバースシェルを取得し、リモートコード実行を可能にします。

リポジトリを見る
44611年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Python 3.x

CVE-2025-24016

Wazuhサーバにおける安全でないデシリアライゼーションの脆弱性により、DAPIのリクエスト/レスポンス内で無害化されていない辞書インジェクションを通じてリモートコード実行が可能になります。この問題は、DistributedAPIパラメータがJSONとしてシリアライズされ、その後framework/wazuh/core/cluster/common.pyのas_wazuh_object関数でデシリアライズされる方法に起因します。

攻撃者がDAPIのリクエストまたはレスポンスに無害化されていない辞書を注入すると、未処理の例外(__unhandled_exc__)を細工し、任意のPythonコード実行を引き起こす可能性があります。

スクリーンショット

cve-2025-24016

❗ 免責事項
このプロジェクトは主にスタンドアロンのCLIツールとして使用するために構築されています。このエクスプロイトをサービスとして実行するとセキュリティリスクが生じる可能性があります。 注意して使用し、追加のセキュリティ対策を講じることを推奨します。DWYOR

インストール

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

使い方

root@kitploit:~
python3 CVE-2025-24016.py -h
すべてのヘルプフラグを展開

これによりツールのヘルプが表示されます。サポートされているスイッチは以下の通りです。

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

クレジット

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

コントリビューター

ツールをダウンロード