
إثبات المفهوم لـ CVE-2021-26814
أداة PoC بسيطة بلغة Python لاستغلال CVE-2021-26814 والحصول على RCE على Wazuh Manager (الإصدارات 4.0.0-4.0.3) عبر خدمة API.
لتشغيلها، اجعل ملف .py قابلاً للتنفيذ وأطلقه مع المعاملات المطلوبة.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
تحذير: الملف wazuh-apid.py على المدير سيتغير! لاستعادة النسخة الأصلية بعد اكتمال الاستغلال، يتم إنشاء ملف محلي باسم backup.py.
Davide Meacci - Twitter
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للتفاصيل.