
CVE-2025-24016 탐지 - Wazuh 소프트웨어의 신뢰할 수 없는 데이터 역직렬화 취약점
이 Nuclei HTTP 템플릿은 대상 URL(및 해당 /app/login 페이지)에서 Wazuh 웹 인터페이스를 확인하고, 정규식을 사용하여 wazuhVersion 값을 추출한 다음, 페이지에 접근 가능(200 상태)하고 실제로 Wazuh UI인지(제목 및 키워드 일치를 통해) 확인합니다. 추출된 버전이 4.4.0에서 4.9.0 사이(CVE-2025-24016의 취약 범위)에 있으면 Nuclei는 치명적인 결과를 보고하며, 안전하지 않은 역직렬화로 인해 원격 코드 실행이 발생할 수 있음을 알립니다.
nuclei -u https://yourHost.com -t template.yaml본인 책임 하에 사용하세요. 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
언제든지 Signal로 연락 주세요.