
Ein einfacher Python-PoC zur Ausnutzung von CVE-2021-26814, um über den API-Dienst RCE auf Wazuh Manager (v.4.0.0-4.0.3) zu erlangen.
Ein einfacher Python PoC, um CVE-2021-26814 auszunutzen und RCE auf Wazuh Manager (v.4.0.0-4.0.3) über den API-Dienst zu erlangen.
Um es auszuführen, machen Sie einfach das .py-Skript ausführbar und starten Sie es mit den erforderlichen Parametern.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
WARNUNG: Die Datei wazuh-apid.py auf dem Manager WIRD GEÄNDERT! Um die Originalversion nach Abschluss des Exploits wiederherzustellen, wird eine lokale Datei namens backup.py erstellt.
Davide Meacci - Twitter
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.