
PoC de CVE-2021-26814
Un simple PoC en Python pour exploiter CVE-2021-26814 et obtenir une RCE sur Wazuh Manager (v.4.0.0-4.0.3) via le service API.
Pour l'exécuter, il suffit de rendre le script .py exécutable et de le lancer avec les paramètres requis.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ATTENTION : le fichier wazuh-apid.py sur le gestionnaire SERA MODIFIÉ ! Afin de restaurer la version originale après l'exécution de l'exploit, un fichier local appelé backup.py est créé.
Davide Meacci - Twitter
Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.