
Exploit de preuve de concept pour CVE-2021-38647 (OMIGOD), une vulnérabilité d'exécution de code à distance non authentifiée dans l'agent OMI couramment déployé sur les serveurs Azure Linux.
Exploit de preuve de concept pour CVE-2021-38647 (OMIGOD)
Pour des informations générales et du contexte, lisez notre article de blog détaillant cette vulnérabilité : https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 est une vulnérabilité RCE non authentifiée affectant l'agent OMI en tant que root.
Les agents OMI sont couramment installés sur les serveurs Azure Linux lorsque les éléments suivants sont utilisés :
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Mettez à jour et assurez-vous que l'agent OMI est en version 1.6.8.1.
dpkg -l omirpm -qa omiPour plus de détails, consultez le travail des chercheurs originaux : https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables ou tenus responsables d'une mauvaise utilisation du logiciel. Utilisez-le de manière responsable.