
CVE-2021-26814의 PoC
CVE-2021-26814를 악용하고 Wazuh Manager(v.4.0.0-4.0.3)에서 RCE를 얻기 위한 간단한 python PoC입니다. API 서비스를 통해.
실행하려면 .py 스크립트를 실행 가능하게 만들고 필요한 매개변수와 함께 실행하세요.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
경고: 관리자의 wazuh-apid.py 파일이 변경됩니다! 익스플로잇이 완료된 후 원래 버전을 복원하기 위해 backup.py라는 로컬 파일이 생성됩니다.
Davide Meacci - 트위터
이 프로젝트는 MIT 라이센스에 따라 라이센스가 부여됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.