
Un semplice PoC in Python per sfruttare CVE-2021-26814 e ottenere RCE su Wazuh Manager (v.4.0.0-4.0.3) tramite il servizio API.
Un semplice PoC in Python per sfruttare CVE-2021-26814 e ottenere RCE su Wazuh Manager (v.4.0.0-4.0.3) tramite il servizio API.
Per eseguirlo, basta rendere eseguibile lo script .py e lanciarlo con i parametri richiesti.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ATTENZIONE: il file wazuh-apid.py sul manager VERRÀ MODIFICATO! Per ripristinare la versione originale dopo che l'exploit è stato completato, viene creato un file locale chiamato backup.py.
Davide Meacci - Twitter
Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli.