Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
omigood — OMIGOD! OM I GOOD? Un scanner gratuit pour détecter les machines virtuelles vulnérables à l'une des vulnérabilités "OMIGOD" découvertes par l'équipe de recherche en menaces de Wiz, plus précisément CVE-2021-38647. | Kitploit
Outils/GitHubGitHub/marcosimioni/omigood
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubmarcosimioni/omigood

omigood

OMIGOD! OM I GOOD? Un scanner gratuit pour détecter les machines virtuelles vulnérables à l'une des vulnérabilités "OMIGOD" découvertes par l'équipe de recherche en menaces de Wiz, plus précisément CVE-2021-38647.

Voir le dépôt
2032il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

omigood (OM I GOOD?)

Ce dépôt contient un scanner gratuit pour détecter les VM vulnérables à l'une des vulnérabilités "OMIGOD" découvertes par l'équipe de recherche en menaces de Wiz, plus particulièrement CVE-2021-38647.

Article de blog original de Wiz : https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

Aperçu

Le scanner nécessite des identifiants Azure pour se connecter aux API Azure et, étant donné un abonnement et un groupe de ressources (ou par défaut, il analysera tous ceux disponibles), récupère la liste des VM Linux et indique si la machine pourrait être vulnérable.

Assurez-vous également de consulter l'outil de Microsoft pour cela : https://github.com/microsoft/OMS-Agent-for-Linux/tree/master/tools/OMIcheck

Authentification

Pour s'authentifier auprès des API Azure, l'authentification via azure cli (par défaut) et par navigateur interactif sont prises en charge, vérifiez le paramètre de ligne de commande --auth.

Vérifications effectuées

Il n'existe pas de moyen simple de déterminer si vos machines sont vulnérables à OMI sans exécuter des commandes sur la machine Linux elle-même, ce qui est pris en charge via les API Azure en utilisant la commande RunShellScript via une extension. L'outil de Microsoft (https://github.com/microsoft/OMS-Agent-for-Linux/tree/master/tools/OMIcheck) utilise également cette approche.

Il est à noter que, même si la VM est vulnérable, elle peut ne pas exposer le serveur OMI via HTTP/HTTPS (ce qui est le par défaut) et, même si c'est le cas, ces ports peuvent être bloqués par les groupes de sécurité réseau d'Azure, donc inaccessibles. Ce n'est pas une raison pour éviter les correctifs, mais si vous avez beaucoup de VM Linux vulnérables, il peut être utile de savoir lesquelles sont les plus exposées et de prioriser vos efforts.

omigood suit cette approche plus complète et produira une sortie JSON avec plusieurs vérifications que vous pouvez déclencher via les options de ligne de commande afin de déterminer votre surface d'attaque.

Ces vérifications sont effectuées par omigood :

  • Vérifier auprès de l'API Azure si la VM exécute Linux
  • Vérifier auprès de l'API Azure si la VM exécute l'extension OMSAgentForLinux, ce qui est un bon indicateur que la machine pourrait également exécuter OMI.
  • Vérifier auprès de l'API Azure la version de l'agent OMS, car elle est souvent corrélée à la version d'OMI. Cette vérification peut être effectuée sans exécuter de script sur la VM. L'agent OMS doit être au moins en version 1.13.40. Vous pouvez consulter le script que nous exécutons ici.
  • Vérifier auprès de l'API Azure les groupes de sécurité réseau de la VM et déterminer (en utilisant un algorithme très simple qui peut générer des faux positifs) si les ports du serveur OMI pourraient être ouverts.
  • Vérifier auprès de l'API Azure les groupes de sécurité réseau effectifs de la VM (combinaison de l'interface réseau et du sous-réseau) et déterminer si les ports du serveur OMI pourraient être ouverts. Cette vérification est facultative car elle nécessite que la VM soit en cours d'exécution, des privilèges API plus élevés et prend plus de temps. Activez-la avec l'option de ligne de commande -e.
  • Utiliser l'API Azure pour exécuter un script bash simple sur la VM qui détermine si le serveur OMI est en cours d'exécution, sa version et s'il est exposé uniquement sur socket UNIX (par défaut) ou également en TCP. Cette vérification est facultative car elle nécessite que la VM soit en cours d'exécution, des privilèges API plus élevés et prend plus de temps. Activez-la avec l'option de ligne de commande -r. Utilisez-la à vos risques et périls !
  • Essayer d'attaquer l'IP publique de la machine en exécutant la commande /usr/bin/id. Cette vérification est facultative car elle implique d'essayer d'exploiter la VM. Activez-la avec l'option de ligne de commande -a. Utilisez-la uniquement sur des cibles que vous êtes autorisé à tester. Utilisez-la à vos risques et périls !

Sortie

Le fichier de sortie JSON généré contient toutes les informations sur les VM scannées : ID, système d'exploitation, groupes de sécurité réseau, état d'alimentation, etc.

Les indicateurs ('YES'/'NO') pertinents pour les vérifications sont :

  • check_oms_extension: YES si l'extension OMS Agent est trouvée sur la VM.
  • check_oms_vulnerable: YES si la version de l'extension OMS Agent est inférieure à 1.13.40.
  • check_permissive_rules: YES si les règles du groupe de sécurité réseau semblent permettre les connexions aux ports OMI.
  • check_permissive_effective_rules: YES si les règles de sécurité effectives semblent permettre les connexions aux ports OMI. Uniquement avec l'option de ligne de commande -e.
  • check_omi_vulnerable: YES si la version du serveur OMI a été récupérée via script et déterminée comme inférieure à 1.6.8-1. Uniquement avec l'option de ligne de commande -r.
  • check_omi_listening_on_tcp: YES si l'état du serveur OMI a été récupéré via script et déterminé comme écoutant sur TCP et non seulement sur les sockets UNIX. Uniquement avec l'option de ligne de commande -r.
  • : si l'attaque sur l'IP publique de la VM a réussi. Uniquement avec l'option de ligne de commande .

Utilisation

root@kitploit:~
usage: omigood_scanner.py [-h] [-v] [--auth {azurecli,interactivebrowser}] [-r] [-a] [-e] [-s SUBSCRIPTIONS]
                          [-g RESOURCEGROUPS] [-m VMS] -o OUTPUT

OMIGood scanner for CVE-2021-38647

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         [OPTIONAL] Verbose mode: Displays additional debug details.
  --auth {azurecli,interactivebrowser}
                        Authentication mode. Default: azurecli.
  -r, --runscript       [OPTIONAL] Run Script. Runs bash script on target VMs to check for OMI server, agent and
                        version. Disabled by default. Use at your own risk.
  -a, --attack          [OPTIONAL] Try to attack the host. Disabled by default. Use at your own risk.
  -e, --effective       [OPTIONAL] Check Effective Security Rules. Disabled by default. Requires higher permissions on
                        Azure.
  -s SUBSCRIPTIONS, --subscriptions SUBSCRIPTIONS
                        [OPTIONAL] Comma separate list of subscriptions IDs. If not specified, it will try all.
  -g RESOURCEGROUPS, --resourcegroups RESOURCEGROUPS
                        [OPTIONAL] Comma separated list of Resource Group names. If not specified, it will try all. If
                        specified, it will work only with a single subscription provided.
  -m VMS, --vms VMS     [OPTIONAL] Comma separated list of VM names. If not specified, it will try all. If specified,
                        it will work only with a single subscription and a single resource group provided.
  -o OUTPUT, --output OUTPUT
                        JSON output file with results.

Contributeurs

  • Marco Simioni
  • Francesco Vigo
  • Giordano Bianchi

AVERTISSEMENT

Les logiciels et exemples de code disponibles dans ce dépôt sont fournis "en l'état" sans garantie d'aucune sorte, explicite ou implicite. Utilisez-les à vos risques et périls.

Télécharger l’outil
check_attack_successful
YES
-r