Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-38647 — Proof-of-Concept-Exploit für CVE-2021-38647 (OMIGOD), eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle im OMI-Agenten, der häufig auf Azure-Linux-Servern bereitgestellt wird. | Kitploit
Tools/GitHubGitHub/horizon3ai/cve-2021-38647
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitRemote-Access-Tool
GitHubhorizon3ai/cve-2021-38647

CVE-2021-38647

Proof-of-Concept-Exploit für CVE-2021-38647 (OMIGOD), eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle im OMI-Agenten, der häufig auf Azure-Linux-Servern bereitgestellt wird.

Repository anzeigen
233532vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OMIGOD

Proof of Concept Exploit für CVE-2021-38647 (OMIGOD)

Für Hintergrundinformationen und Kontext lesen Sie unseren Blogbeitrag, der diese Schwachstelle beschreibt: https://www.horizon3.ai/news/blog/omigod

Details

CVE-2021-38647 ist eine nicht authentifizierte RCE-Sicherheitslücke, die den OMI-Agenten als Root betrifft.

OMI-Agenten sind häufig auf Azure-Linux-Servern installiert, wenn Folgendes verwendet wird:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

Usage

root@kitploit:~
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Beispielausgabe

Nachweis

Mitigations

Aktualisieren Sie den OMI-Agenten und stellen Sie sicher, dass er Version 1.6.8.1 hat.

  • Für Debian-Systeme (z. B. Ubuntu): dpkg -l omi
  • Für Redhat-basierte Systeme (z. B. Fedora, CentOS, RHEL): rpm -qa omi

Anerkennung der vorherigen Forschung

Weitere Einzelheiten finden Sie in der Arbeit der ursprünglichen Forscher: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

Haftungsausschluss

Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Verteidigungstechniken entwickelt und ist nicht dazu gedacht, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.

Tool herunterladen