
Un simple PoC en Python para explotar CVE-2021-26814 y obtener RCE en Wazuh Manager (v.4.0.0-4.0.3) a través del servicio API.
Un PoC simple en Python para explotar CVE-2021-26814 y obtener RCE en Wazuh Manager (v.4.0.0-4.0.3) a través del servicio API.
Para ejecutarlo, simplemente haga ejecutable el script .py y láncelo con los parámetros requeridos.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ADVERTENCIA: el archivo wazuh-apid.py en el gestor SERÁ MODIFICADO! Para restaurar la versión original después de completar el exploit, se crea un archivo local llamado backup.py.
Davide Meacci - Twitter
Este proyecto está licenciado bajo la Licencia MIT: consulte el archivo LICENSE para más detalles.