
Proof-of-Concept-Exploit für CVE-2021-38647 (OMIGOD), eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle im OMI-Agenten, der häufig auf Azure-Linux-Servern bereitgestellt wird.
Proof of Concept Exploit für CVE-2021-38647 (OMIGOD)
Für Hintergrundinformationen und Kontext lesen Sie unseren Blogbeitrag, der diese Schwachstelle beschreibt: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 ist eine nicht authentifizierte RCE-Sicherheitslücke, die den OMI-Agenten als Root betrifft.
OMI-Agenten sind häufig auf Azure-Linux-Servern installiert, wenn Folgendes verwendet wird:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Aktualisieren Sie den OMI-Agenten und stellen Sie sicher, dass er Version 1.6.8.1 hat.
dpkg -l omirpm -qa omiWeitere Einzelheiten finden Sie in der Arbeit der ursprünglichen Forscher: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Verteidigungstechniken entwickelt und ist nicht dazu gedacht, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.