
Um PoC simples em python para explorar a CVE-2021-26814 e obter RCE no Wazuh Manager (v.4.0.0-4.0.3) através do serviço de API.
Um PoC simples em Python para explorar a CVE-2021-26814 e obter RCE no Wazuh Manager (v.4.0.0-4.0.3) através do serviço de API.
Para executá-lo, basta tornar o script .py executável e lançá-lo com os parâmetros necessários.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
AVISO: o arquivo wazuh-apid.py no gerenciador SERÁ ALTERADO! Para restaurar a versão original após a conclusão do exploit, um arquivo local chamado backup.py é criado.
Davide Meacci - Twitter
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.