
A simple python PoC to exploit CVE-2021-26814 and gain RCE on Wazuh Manager (v.4.0.0-4.0.3) through the API service.
Простой Python PoC для эксплуатации CVE-2021-26814 и получения RCE на Wazuh Manager (v.4.0.0-4.0.3) через API-сервис.
Для его запуска просто сделайте .py скрипт исполняемым и запустите его с необходимыми параметрами.
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
ПРЕДУПРЕЖДЕНИЕ: файл wazuh-apid.py на менеджере БУДЕТ ИЗМЕНЁН! Для восстановления оригинальной версии после завершения эксплуатации создаётся локальный файл с именем backup.py.
Davide Meacci - Twitter
Этот проект лицензирован по лицензии MIT - подробнее см. в файле LICENSE.