
Wazuh Manager (v.4.0.0-4.0.3)のAPIサービスを介してCVE-2021-26814を悪用し、RCEを達成するためのシンプルなPython PoC。
CVE-2021-26814 を悪用し、API サービスを介して Wazuh Manager (v.4.0.0-4.0.3) で RCE を達成するシンプルな Python PoC です。
実行するには、.py スクリプトを実行可能にして、必要なパラメータを指定して起動するだけです。
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
警告: マネージャ上の wazuh-apid.py ファイルは 変更されます! エクスプロイト完了後に元のバージョンを復元するため、backup.py というローカルファイルが作成されます。
Davide Meacci - Twitter
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。