Sploitus

Exploit for CVE-2021-26814

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYS4SRL-CVE-2021-26814
# CVE-2021-26814

**CVE-2021-26814** を悪用し、**Wazuh Manager** (v.4.0.0-4.0.3) のAPIサービスを介してRCEを取得するシンプルなPython PoCです。

実行するには、.pyスクリプトを実行可能にし、必要なパラメータを指定して起動するだけです。

root@kitploit:~
    
    
    PoC.py [-h] -user USERNAME -pwd PASSWORD -lip SRCIP -lport SRCPORT -tip
                  DESTIP -tport DESTPORT
    

**警告** : マネージャ上の `wazuh-apid.py` ファイルが**変更されます!** エクスプロイト完了後に元のバージョンを復元するため、`backup.py` というローカルファイルが作成されます。

## 著者

**Davide Meacci** \- Twitter

## ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。