
PoC di CVE-2021-26814
Un semplice PoC Python per sfruttare CVE-2021-26814 e ottenere RCE su Wazuh Manager (v.4.0.0-4.0.3) tramite il servizio API.
Per eseguirlo, rendi eseguibile lo script .py e lancialo con i parametri richiesti.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ATTENZIONE: il file wazuh-apid.py sul manager VERRÀ MODIFICATO! Per ripristinare la versione originale dopo il completamento dell'exploit, viene creato un file locale chiamato backup.py.
Davide Meacci - Twitter
Questo progetto è concesso in licenza sotto la licenza MIT - vedi il file LICENSE.md per i dettagli.