
Обнаружение CVE-2025-24016 - Уязвимость десериализации недоверенных данных в программном обеспечении Wazuh
Этот HTTP-шаблон Nuclei проверяет целевой URL (и его страницу /app/login) на наличие веб-интерфейса Wazuh, извлекает значение wazuhVersion с помощью регулярного выражения и подтверждает, что страница доступна (статус 200) и действительно является интерфейсом Wazuh (по совпадению заголовка и ключевых слов). Если извлечённая версия находится в диапазоне от 4.4.0 до 4.9.0 (уязвимый диапазон для CVE-2025-24016), Nuclei сообщает о критической находке, указывающей на то, что небезопасная десериализация может позволить удалённое выполнение кода.
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Не стесняйтесь связаться со мной через Signal.