
إثبات مفهوم لاستغلال CVE-2021-38647 (OMIGOD)، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في وكيل OMI الذي يُنشر عادةً على خوادم Azure Linux.
استغلال إثبات مفهوم لـ CVE-2021-38647 (OMIGOD)
للمعلومات الأساسية والسياق، اقرأ تدوينة مدونتنا التي تفصّل هذه الثغرة: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 هي ثغرة RCE غير مصادَق عليها تؤثر على وكيل OMI بصلاحيات الجذر (root).
عادةً ما تكون وكلاء OMI مثبّتين على خوادم Azure Linux عند استخدام ما يلي:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

قم بتحديث وكيل OMI وتأكد من أنه يعمل بالإصدار 1.6.8.1.
dpkg -l omirpm -qa omiلمزيد من التفاصيل، راجع عمل الباحثين الأصليين: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بتفويض صريح. القائمون على المشروع غير مسؤولين ولا يتحملون أي مسؤولية عن إساءة استخدام البرنامج. استخدمه بمسؤولية.