Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xjessie21/cve-2025-24016
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

Exploit CLI autônomo para a vulnerabilidade de desserialização insegura do Wazuh, permitindo execução remota de código ao injetar dicionários DAPI maliciosos para obter um shell reverso.

Ver Repositório
4461há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Python 3.x

CVE-2025-24016

Uma vulnerabilidade de desserialização insegura nos servidores Wazuh permite execução remota de código através de injeção de dicionário não sanitizado em requisições/respostas DAPI. Este problema surge da forma como os parâmetros do DistributedAPI são serializados como JSON e depois desserializados usando a função as_wazuh_object em framework/wazuh/core/cluster/common.py.

Se um atacante injetar um dicionário não sanitizado em uma requisição ou resposta DAPI, ele pode criar uma exceção não tratada (unhandled_exc), permitindo a execução arbitrária de código Python.

Captura de tela

cve-2025-24016

❗ Aviso
Este projeto foi construído principalmente para ser usado como uma ferramenta CLI independente. Executar este exploit como um serviço pode apresentar riscos de segurança. Recomenda-se usar com cautela e medidas adicionais de segurança. DWYOR

Instalação

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-24016.py -h
Expandir todas as opções de ajuda

Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções suportadas.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

Créditos

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Contribuidores

Baixar ferramenta