Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24016 — CVE-2025-24016 탐지 - Wazuh 소프트웨어의 신뢰할 수 없는 데이터 역직렬화 취약점 | Kitploit
도구/GitHubGitHub/rxerium/cve-2025-24016
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-24016

CVE-2025-24016

CVE-2025-24016 탐지 - Wazuh 소프트웨어의 신뢰할 수 없는 데이터 역직렬화 취약점

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-24016

이 탐지 방법은 어떻게 작동하나요?

이 Nuclei HTTP 템플릿은 대상 URL(및 해당 /app/login 페이지)에서 Wazuh 웹 인터페이스를 확인하고, 정규식을 사용하여 wazuhVersion 값을 추출한 다음, 페이지에 접근 가능(200 상태)하고 실제로 Wazuh UI인지(제목 및 키워드 일치를 통해) 확인합니다. 추출된 버전이 4.4.0에서 4.9.0 사이(CVE-2025-24016의 취약 범위)에 있으면 Nuclei는 치명적인 결과를 보고하며, 안전하지 않은 역직렬화로 인해 원격 코드 실행이 발생할 수 있음을 알립니다.

이 스크립트를 어떻게 실행하나요?

  1. 여기에서 Nuclei를 다운로드하세요.
  2. 템플릿을 로컬 시스템에 복사하세요.
  3. 다음 명령을 실행하세요: nuclei -u https://yourHost.com -t template.yaml

참조

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://www.cve.org/CVERecord?id=CVE-2025-24016

면책 조항

본인 책임 하에 사용하세요. 귀하가 소유하지 않거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.

연락처

언제든지 Signal로 연락 주세요.

도구 다운로드