
PoC of CVE-2021-26814
一个简单的Python PoC,用于利用CVE-2021-26814并通过API服务在Wazuh Manager(v.4.0.0-4.0.3)上获得RCE。
运行它,只需将.py脚本设置为可执行,并使用所需参数启动它。
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
警告:管理器上的wazuh-apid.py文件将被更改! 为了在漏洞利用完成后恢复原始版本,会创建一个名为backup.py的本地文件。
Davide Meacci - Twitter
本项目采用MIT许可证授权 - 详情请参阅LICENSE.md文件。