Sploitus

Exploit for CVE-2026-25769---CVE-2026-25770 CVE-2026-25769 CVE-2026-25770

kitploit · 2026-08-27

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMRES27-CVE-2026-25769---CVE-2026-25770
# CVE-2026-25769 / CVE-2026-25770 – Уязвимости в кластере Wazuh

> Предупреждение: Этот репозиторий содержит информацию и код, связанные с уязвимостями безопасности. Используйте его только в образовательных целях или в авторизованных средах.

## Описание

Были выявлены две критические уязвимости в конфигурации кластера Wazuh (версии ≥ 4.0.0). Эти недостатки затрагивают развертывания, использующие несколько узлов для горизонтального масштабирования, балансировки нагрузки и высокой доступности. Такая конфигурация позволяет управлять несколькими агентами без нагрузки на сервер Wazuh.

  * CVE-2026-25769



Позволяет связь между master и worker через запрос DAPi. Worker отправляет объект, используя модуль `LocalClient` worker; master принимает сообщение и десериализует объект с помощью уязвимой функции `as_wazuh_object()`, что позволяет выполнять команды на master.

  * CVE-2026-25770



Эта уязвимость дополняет предыдущую, позволяя выполнять команды с помощью тегов `<command>` и `<localfile>`. Злоумышленник может выполнять команды каждый раз при загрузке файла конфигурации `/var/ossec/etc/ossec.conf`.