Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24016 — Обнаружение CVE-2025-24016 - Уязвимость десериализации недоверенных данных в программном обеспечении Wazuh | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-24016
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrxerium/cve-2025-24016

CVE-2025-24016

Обнаружение CVE-2025-24016 - Уязвимость десериализации недоверенных данных в программном обеспечении Wazuh

Репозиторий
2211 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24016

Как работает этот метод обнаружения?

Этот HTTP-шаблон Nuclei проверяет целевой URL (и его страницу /app/login) на наличие веб-интерфейса Wazuh, извлекает значение wazuhVersion с помощью регулярного выражения и подтверждает, что страница доступна (статус 200) и действительно является интерфейсом Wazuh (по совпадению заголовка и ключевых слов). Если извлечённая версия находится в диапазоне от 4.4.0 до 4.9.0 (уязвимый диапазон для CVE-2025-24016), Nuclei сообщает о критической находке, указывающей на то, что небезопасная десериализация может позволить удалённое выполнение кода.

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • https://www.cve.org/CVERecord?id=CVE-2025-24016

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.

Контакты

Не стесняйтесь связаться со мной через Signal.

Скачать инструмент