
CVE-2021-26814 का PoC
CVE-2021-26814 का शोषण करने और API सेवा के माध्यम से Wazuh Manager (v.4.0.0-4.0.3) पर RCE प्राप्त करने के लिए एक सरल पायथन PoC।
इसे चलाने के लिए, बस .py स्क्रिप्ट को निष्पादन योग्य बनाएं और आवश्यक पैरामीटर के साथ इसे लॉन्च करें।
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
चेतावनी: मैनेजर पर wazuh-apid.py फ़ाइल बदल दी जाएगी! एक्सप्लॉइट पूरा होने के बाद मूल संस्करण को पुनर्स्थापित करने के लिए, backup.py नामक एक स्थानीय फ़ाइल बनाई जाती है।
Davide Meacci - Twitter
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें