
CVE-2025-24016 の検出 - Wazuh ソフトウェアにおける信頼できないデータの逆シリアル化の脆弱性
このNuclei HTTPテンプレートは、対象のURL(およびその/app/loginページ)をチェックしてWazuh Webインターフェースを特定し、正規表現でwazuhVersionの値を抽出し、ページがアクセス可能(ステータス200)で、実際にWazuh UIであること(タイトルとキーワードの一致による)を確認します。抽出されたバージョンが4.4.0から4.9.0の間(CVE-2025-24016の脆弱性影響範囲)にある場合、Nucleiはクリティカルな検出結果を報告し、安全でない逆シリアル化がリモートコード実行を可能にする可能性があることを示します。
nuclei -u https://yourHost.com -t template.yaml自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為について、私は一切責任を負いません。
Signalでお気軽にご連絡ください。