
Exploit CLI autônomo para a vulnerabilidade de desserialização insegura do Wazuh, permitindo execução remota de código ao injetar dicionários DAPI maliciosos para obter um shell reverso.
Uma vulnerabilidade de desserialização insegura nos servidores Wazuh permite execução remota de código através de injeção de dicionário não sanitizado em requisições/respostas DAPI. Este problema surge da forma como os parâmetros do DistributedAPI são serializados como JSON e depois desserializados usando a função as_wazuh_object em framework/wazuh/core/cluster/common.py.
Se um atacante injetar um dicionário não sanitizado em uma requisição ou resposta DAPI, ele pode criar uma exceção não tratada (unhandled_exc), permitindo a execução arbitrária de código Python.

| ❗ Aviso |
|---|
| Este projeto foi construído principalmente para ser usado como uma ferramenta CLI independente. Executar este exploit como um serviço pode apresentar riscos de segurança. Recomenda-se usar com cautela e medidas adicionais de segurança. DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
Isso exibirá a ajuda para a ferramenta. Aqui estão todas as opções suportadas.
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP Local host for reverse shell connection
-p PORT, --port PORT Local port for reverse shell connection