
PoC de CVE-2021-26814
Un PoC simple en Python para explotar CVE-2021-26814 y obtener RCE en Wazuh Manager (v.4.0.0-4.0.3) a través del servicio API.
Para ejecutarlo, simplemente haga el script .py ejecutable y ejecútelo con los parámetros requeridos.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ADVERTENCIA: el archivo wazuh-apid.py en el gestor ¡SE MODIFICARÁ! Para restaurar la versión original una vez completado el exploit, se crea un archivo local llamado backup.py.
Davide Meacci - Twitter
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.md para más detalles.