
PoC для CVE-2021-26814
Простой Python PoC для эксплуатации CVE-2021-26814 и получения RCE на Wazuh Manager (v.4.0.0-4.0.3) через сервис API.
Для запуска просто сделайте .py скрипт исполняемым и запустите его с необходимыми параметрами.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ВНИМАНИЕ: файл wazuh-apid.py на менеджере БУДЕТ ИЗМЕНЕН! Для восстановления оригинальной версии после завершения эксплуатации создается локальный файл backup.py.
Davide Meacci - Twitter
Этот проект лицензирован под лицензией MIT - подробнее см. в файле LICENSE.md.