
A simple python PoC to exploit CVE-2021-26814 and gain RCE on Wazuh Manager (v.4.0.0-4.0.3) through the API service.
一个简单的Python PoC,用于利用 CVE-2021-26814 通过API服务在 Wazuh Manager (v.4.0.0-4.0.3) 上实现RCE。
运行它,只需将 .py 脚本设为可执行,并使用所需参数启动它。
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
警告:管理器上的 wazuh-apid.py 文件将被修改! 为了在利用完成后恢复原始版本,会创建一个名为 backup.py 的本地文件。
Davide Meacci - Twitter
本项目采用MIT许可证授权 - 详情请参阅 LICENSE 文件