Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24016 — Detection for CVE-2025-24016 - Deserialization of Untrusted Data Vulnerability in the Wazuh software | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-24016
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubrxerium/cve-2025-24016

CVE-2025-24016

Detection for CVE-2025-24016 - Deserialization of Untrusted Data Vulnerability in the Wazuh software

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-24016

Como funciona este método de deteção?

Este template HTTP do Nuclei verifica um URL alvo (e a sua página /app/login) em busca da interface web do Wazuh, extrai o valor de wazuhVersion com uma expressão regular e confirma que a página está acessível (status 200) e que é efetivamente uma interface do Wazuh (através da correspondência do título e de palavras‑chave). Se a versão extraída estiver entre 4.4.0 e 4.9.0 (o intervalo vulnerável para CVE-2025-24016), o Nuclei reporta uma descoberta crítica, indicando que uma desserialização insegura pode permitir a execução remota de código.

Como executo este script?

  1. Faça o download do Nuclei a partir de aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com -t template.yaml

Referências

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://www.cve.org/CVERecord?id=CVE-2025-24016

Aviso Legal

Utilize por sua conta e risco; não serei responsável por atividades ilegais que realize em infraestruturas que não possui ou para as quais não tem permissão para efetuar scanning.

Contacto

Não hesite em contactar-me através do Signal.

Baixar ferramenta