
Prueba de concepto de exploit for CVE-2021-38647 (OMIGOD)
Exploit de Prueba de Concepto para CVE-2021-38647 (OMIGOD)
Para obtener información de contexto, lea nuestra publicación en el blog que detalla esta vulnerabilidad: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 es una vulnerabilidad RCE no autenticada que afecta al agente OMI como root.
Los agentes OMI se encuentran comúnmente instalados en servidores Azure Linux cuando se utilizan los siguientes:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Actualice y asegúrese de que el agente OMI esté en la versión 1.6.8.1.
dpkg -l omirpm -qa omiPara más detalles, consulte el trabajo de los investigadores originales: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto donde se autorice explícitamente. Los mantenedores del proyecto no son responsables del uso indebido del software. Úselo de manera responsable.