
PoC do CVE-2021-26814
Um PoC simples em Python para explorar CVE-2021-26814 e obter RCE no Wazuh Manager (v.4.0.0-4.0.3) através do serviço de API.
Para executá-lo, torne o script .py executável e execute-o com os parâmetros necessários.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
AVISO: o arquivo wazuh-apid.py no manager SERÁ ALTERADO! Para restaurar a versão original após a conclusão do exploit, um arquivo local chamado backup.py é criado.
Davide Meacci - Twitter
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para mais detalhes.