
API सेवा के माध्यम से Wazuh Manager (v.4.0.0-4.0.3) पर CVE-2021-26814 का शोषण करने और RCE प्राप्त करने के लिए एक सरल python PoC।
एक सरल python PoC जो CVE-2021-26814 का शोषण करता है और Wazuh Manager (v.4.0.0-4.0.3) पर API सेवा के माध्यम से RCE प्राप्त करता है।
इसे चलाने के लिए, बस .py स्क्रिप्ट को executable बनाएं और आवश्यक पैरामीटर के साथ इसे लॉन्च करें।
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
चेतावनी: मैनेजर पर wazuh-apid.py फ़ाइल बदल दी जाएगी! एक्सप्लॉइट पूरा होने के बाद मूल संस्करण को पुनर्स्थापित करने के लिए, backup.py नामक एक स्थानीय फ़ाइल बनाई जाती है।
Davide Meacci - Twitter
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।