
PoC für CVE-2021-26814
Ein einfaches Python-PoC zur Ausnutzung von CVE-2021-26814 und Erlangung von RCE auf Wazuh Manager (v.4.0.0-4.0.3) über den API-Dienst.
Um es auszuführen, machen Sie das .py-Skript ausführbar und starten Sie es mit den erforderlichen Parametern.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
WARNUNG: Die Datei wazuh-apid.py auf dem Manager WIRD GEÄNDERT! Um die Originalversion nach Abschluss des Exploits wiederherzustellen, wird eine lokale Datei namens backup.py erstellt.
Davide Meacci - Twitter
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.