
Detection for CVE-2025-24016 - Deserialization of Untrusted Data Vulnerability in the Wazuh software
此Nuclei HTTP模板通过目标URL(及/app/login页面)检测Wazuh Web界面,利用正则表达式提取wazuhVersion值,并确认页面可访问(200状态)且确实是Wazuh UI(通过标题和关键词匹配)。如果提取的版本位于4.4.0至4.9.0之间(CVE-2025-24016的受影响范围),Nuclei将报告严重发现,表明不安全的反序列化可能导致远程代码执行。
nuclei -u https://yourHost.com -t template.yaml使用风险自负,对于您在不拥有或未经授权扫描的基础设施上进行的非法活动,本人概不负责。
欢迎通过Signal与我联系。