
API 서비스를 통해 CVE-2021-26814를 악용하여 Wazuh Manager(v.4.0.0-4.0.3)에서 RCE를 획득하는 간단한 python PoC입니다.
CVE-2021-26814를 악용하고 Wazuh Manager (v.4.0.0-4.0.3)의 API 서비스를 통해 RCE를 얻을 수 있는 간단한 Python PoC입니다.
실행하려면 .py 스크립트를 실행 가능하게 만든 후 필요한 매개변수와 함께 실행하면 됩니다.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
경고: 매니저의 wazuh-apid.py 파일은 변경됩니다! 익스플로잇 완료 후 원본 버전을 복원하기 위해 backup.py라는 로컬 파일이 생성됩니다.
Davide Meacci - Twitter
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.