## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYS4SRL-CVE-2021-26814
# CVE-2021-26814
**CVE-2021-26814** を悪用し、**Wazuh Manager** (v.4.0.0-4.0.3) のAPIサービスを介してRCEを取得するシンプルなPython PoCです。
実行するには、.pyスクリプトを実行可能にし、必要なパラメータを指定して起動するだけです。
root@kitploit:~
PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
DESTIP -tport DESTPORT
**警告** : マネージャ上の `wazuh-apid.py` ファイルが**変更されます!** エクスプロイト完了後に元のバージョンを復元するため、`backup.py` というローカルファイルが作成されます。
## 著者
**Davide Meacci** \- Twitter
## ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。