
بسيط python PoC لاستغلال CVE-2021-26814 والحصول على RCE على Wazuh Manager (v.4.0.0-4.0.3) من خلال خدمة API.
برنامج Python بسيط (PoC) لاستغلال CVE-2021-26814 والحصول على RCE على Wazuh Manager (الإصدارات 4.0.0-4.0.3) عبر خدمة API.
لتشغيله، اجعل ملف .py قابلاً للتنفيذ وقم بتشغيله مع المعاملات المطلوبة.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
تحذير: ملف wazuh-apid.py الموجود على المدير سيتم تغييره! لاستعادة النسخة الأصلية بعد اكتمال الاستغلال، يتم إنشاء ملف محلي باسم backup.py.
Davide Meacci - Twitter
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.