Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24016 — Wazuh의 안전하지 않은 역직렬화 취약점에 대한 독립형 CLI 익스플로잇으로, 조작된 DAPI 사전을 주입하여 원격 코드 실행을 허용하고 리버스 셸을 얻습니다. | Kitploit
도구/GitHubGitHub/0xjessie21/cve-2025-24016
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

Wazuh의 안전하지 않은 역직렬화 취약점에 대한 독립형 CLI 익스플로잇으로, 조작된 DAPI 사전을 주입하여 원격 코드 실행을 허용하고 리버스 셸을 얻습니다.

저장소 보기
44621년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Python 3.x

CVE-2025-24016

Wazuh 서버의 안전하지 않은 역직렬화 취약점으로, DAPI 요청/응답에서 정제되지 않은 딕셔너리 주입을 통해 원격 코드 실행이 가능합니다. 이 문제는 DistributedAPI 파라미터가 JSON으로 직렬화된 후 framework/wazuh/core/cluster/common.py의 as_wazuh_object 함수를 통해 역직렬화되는 방식에서 발생합니다.

공격자가 DAPI 요청 또는 응답에 정제되지 않은 딕셔너리를 주입하면 처리되지 않은 예외(unhandled_exc)를 조작하여 임의의 Python 코드를 실행할 수 있습니다.

Screenshot

cve-2025-24016

❗ 면책 고지
이 프로젝트는 주로 독립형 CLI 도구로 사용하기 위해 제작되었습니다. 이 익스플로잇을 서비스로 실행하면 보안 위험이 발생할 수 있습니다. 주의하여 사용하고 추가 보안 조치를 적용하는 것이 좋습니다. DWYOR

Installation

git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Usage

python3 CVE-2025-24016.py -h
전체 도움말 플래그 펼치기

도구에 대한 도움말을 표시합니다. 지원되는 모든 스위치는 다음과 같습니다.

Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            이 도움말 메시지를 표시하고 종료합니다
  -u URL, --url URL     대상 URL (예: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        리버스 셸 연결을 위한 로컬 호스트
  -p PORT, --port PORT  리버스 셸 연결을 위한 로컬 포트

Credits

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Contributors

도구 다운로드