
Detection for CVE-2025-24016 - Deserialization of Untrusted Data Vulnerability in the Wazuh software
Este template HTTP do Nuclei verifica um URL alvo (e a sua página /app/login) em busca da interface web do Wazuh, extrai o valor de wazuhVersion com uma expressão regular e confirma que a página está acessível (status 200) e que é efetivamente uma interface do Wazuh (através da correspondência do título e de palavras‑chave). Se a versão extraída estiver entre 4.4.0 e 4.9.0 (o intervalo vulnerável para CVE-2025-24016), o Nuclei reporta uma descoberta crítica, indicando que uma desserialização insegura pode permitir a execução remota de código.
nuclei -u https://yourHost.com -t template.yamlUtilize por sua conta e risco; não serei responsável por atividades ilegais que realize em infraestruturas que não possui ou para as quais não tem permissão para efetuar scanning.
Não hesite em contactar-me através do Signal.