
Un PoC Python simple pour exploiter CVE-2021-26814 et obtenir une RCE sur Wazuh Manager (v.4.0.0-4.0.3) via le service API.
Un PoC Python simple pour exploiter CVE-2021-26814 et obtenir une RCE sur Wazuh Manager (v.4.0.0-4.0.3) via le service API.
Pour l'exécuter, il suffit de rendre le script .py exécutable et de le lancer avec les paramètres requis.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
AVERTISSEMENT : le fichier wazuh-apid.py sur le manager SERA MODIFIÉ ! Afin de restaurer la version d'origine une fois l'exploit terminé, un fichier local nommé backup.py est créé.
Davide Meacci - Twitter
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.