CVE-2021-38647
Open Management Infrastructure (OMI) रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 15 सित॰ 2021
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
Open Management Infrastructure (OMI) रिमोट कोड एक्ज़ीक्यूशन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
ओपन मैनेजमेंट इन्फ्रास्ट्रक्चर (OMI) दूरस्थ कोड निष्पादन भेद्यता
CVE-2021-38647 - बिना प्रमाणीकरण के RCE का शोषण करने के लिए POC #OMIGOD
जल्दबाज़ी में बनाया गया CVE-2021-38647 (Omigod) एक्सप्लॉइट, जो Go में लिखा गया है।
CVE-2021-38647 (OMIGOD) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OMI एजेंट में एक अनप्रमाणित दूरस्थ कोड निष्पादन भेद्यता जो आमतौर पर Azure Linux सर्वरों पर तैनात होती है।
OMI में CVE-2021-38647 RCE के लिए एक PoC एक्सप्लॉइट
CVE-2021-38647 RCE के लिए POC
OMIGod / CVE-2021-38647 POC और डेमो वातावरण
CVE-2021-38647 एक अनधिकृत RCE कमजोरी है जो OMI एजेंट को root के रूप में प्रभावित करती है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।