
CVE-2021-26814のPoC
CVE-2021-26814 を悪用し、Wazuh Manager (v.4.0.0-4.0.3) のAPIサービスを介してRCEを取得するシンプルなPython PoCです。
実行するには、.pyスクリプトを実行可能にし、必要なパラメータを指定して起動するだけです。
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
警告: マネージャ上の wazuh-apid.py ファイルが変更されます! エクスプロイト完了後に元のバージョンを復元するため、backup.py というローカルファイルが作成されます。
Davide Meacci - Twitter
このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。