Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-38647 — Exploit de preuve de concept pour CVE-2021-38647 (OMIGOD), une vulnérabilité d'exécution de code à distance non authentifiée dans l'agent OMI couramment déployé sur les serveurs Azure Linux. | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2021-38647
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité CloudOutil d'Accès à Distance
GitHubhorizon3ai/cve-2021-38647

CVE-2021-38647

Exploit de preuve de concept pour CVE-2021-38647 (OMIGOD), une vulnérabilité d'exécution de code à distance non authentifiée dans l'agent OMI couramment déployé sur les serveurs Azure Linux.

Voir le dépôt
233532il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OMIGOD

Exploit de preuve de concept pour CVE-2021-38647 (OMIGOD)

Pour des informations générales et du contexte, lisez notre article de blog détaillant cette vulnérabilité : https://www.horizon3.ai/news/blog/omigod

Détails

CVE-2021-38647 est une vulnérabilité RCE non authentifiée affectant l'agent OMI en tant que root.

Les agents OMI sont couramment installés sur les serveurs Azure Linux lorsque les éléments suivants sont utilisés :

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

Utilisation

root@kitploit:~
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Exemple de sortie

Preuve

Mesures d'atténuation

Mettez à jour et assurez-vous que l'agent OMI est en version 1.6.8.1.

  • Pour les systèmes Debian (ex. Ubuntu) : dpkg -l omi
  • Pour les systèmes basés sur Redhat (ex. Fedora, CentOS, RHEL) : rpm -qa omi

Crédit de recherche antérieure

Pour plus de détails, consultez le travail des chercheurs originaux : https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables ou tenus responsables d'une mauvaise utilisation du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil