Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24016 — Автономный CLI-эксплойт для уязвимости небезопасной десериализации в Wazuh, позволяющий удаленное выполнение кода путем внедрения специально созданных словарей DAPI для получения обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/0xjessie21/cve-2025-24016
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xjessie21/cve-2025-24016

CVE-2025-24016

Автономный CLI-эксплойт для уязвимости небезопасной десериализации в Wazuh, позволяющий удаленное выполнение кода путем внедрения специально созданных словарей DAPI для получения обратной оболочки.

Репозиторий
44611 год назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python 3.x

CVE-2025-24016

Уязвимость небезопасной десериализации на серверах Wazuh позволяет удаленное выполнение кода через внедрение неочищенного словаря в запросы/ответы DAPI. Эта проблема возникает из-за того, как параметры DistributedAPI сериализуются в JSON, а затем десериализуются с помощью функции as_wazuh_object в framework/wazuh/core/cluster/common.py.

Если злоумышленник внедряет неочищенный словарь в запрос или ответ DAPI, он может создать необработанное исключение (unhandled_exc), что позволяет выполнить произвольный код Python.

Скриншот

cve-2025-24016

❗ Отказ от ответственности
Этот проект в первую очередь предназначен для использования в качестве автономного CLI-инструмента. Запуск этого эксплойта как сервиса может представлять угрозу безопасности. Рекомендуется использовать его с осторожностью и дополнительными мерами безопасности. DWYOR

Установка

root@kitploit:~
git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
pip install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2025-24016.py -h
Развернуть полный список флагов

Это отобразит справку по инструменту. Вот все переключатели, которые он поддерживает.

root@kitploit:~
Usage:
  python3 CVE-2025-24016.py [flags]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (ex: https://<worker-server>:55000/security/user/authenticate/run_as)
  -i IP, --ip IP        Local host for reverse shell connection
  -p PORT, --port PORT  Local port for reverse shell connection

Благодарности

  • Aiman Al-Fatih
  • Cahyo Ramdhani
  • Michael Sanji

Участники

Скачать инструмент