Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24016 — CVE-2025-24016 の検出 - Wazuh ソフトウェアにおける信頼できないデータの逆シリアル化の脆弱性 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-24016
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrxerium/cve-2025-24016

CVE-2025-24016

CVE-2025-24016 の検出 - Wazuh ソフトウェアにおける信頼できないデータの逆シリアル化の脆弱性

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-24016

この検出方法はどのように機能しますか?

このNuclei HTTPテンプレートは、対象のURL(およびその/app/loginページ)をチェックしてWazuh Webインターフェースを特定し、正規表現でwazuhVersionの値を抽出し、ページがアクセス可能(ステータス200)で、実際にWazuh UIであること(タイトルとキーワードの一致による)を確認します。抽出されたバージョンが4.4.0から4.9.0の間(CVE-2025-24016の脆弱性影響範囲)にある場合、Nucleiはクリティカルな検出結果を報告し、安全でない逆シリアル化がリモートコード実行を可能にする可能性があることを示します。

このスクリプトを実行するには?

  1. ここからNucleiをダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com -t template.yaml

参照

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://www.cve.org/CVERecord?id=CVE-2025-24016

免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切責任を負いません。

連絡先

Signalでお気軽にご連絡ください。

ツールをダウンロード