Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
omigod-lab — CVE-2021-38647 के बारे में जानने के लिए एक Vagrant VM परीक्षण प्रयोगशाला, जो Open Management Infrastructure agent (उर्फ "omigod") में है। | Kitploit
उपकरण/GitHubGitHub/craig-m-unsw/omigod-lab
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubcraig-m-unsw/omigod-lab

omigod-lab

CVE-2021-38647 के बारे में जानने के लिए एक Vagrant VM परीक्षण प्रयोगशाला, जो Open Management Infrastructure agent (उर्फ "omigod") में है।

रिपॉजिटरी देखें
124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Readme

9.6 CVSS वाले Open Management Infrastructure सॉफ्टवेयर (CVE-2021-38647) में अप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता के बारे में जानने के लिए एक शैक्षिक लैब VM।

प्रकटीकरण (मूल शोध): https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

OMI स्रोत कोड: https://github.com/microsoft/omi

समाचार:

  • https://nakedsecurity.sophos.com/2021/09/16/omigod-an-exploitable-hole-in-microsoft-open-source-code/
  • https://www.zdnet.com/article/omigod-azure-users-running-linux-vms-need-to-update-now/
  • https://threatpost.com/microsoft-patch-tuesday-exploited-windows-zero-day/169459/

विस्तृत लेख:

  • https://censys.io/blog/understanding-the-impact-of-omigod-cve-2021-38647/

आगे बढ़ने से पहले ऊपर दिए गए कुछ लेख पढ़ें।

सेटअप

  • Vagrant स्थापित करें
  • एक समर्थित हाइपरवाइजर स्थापित करें
root@kitploit:~
git clone https://github.com/craig-m-unsw/omigod-lab.git
cd omigod-lab
vagrant up
vagrant ssh

यह Ubuntu 20.04 (Focal Fossa) सेटअप करेगा। Vagrant बॉक्स के लिए Roboxes का धन्यवाद।

Ansible playbook.yml द्वारा स्थापित:

  • omi-1.6.8-0.ssl_110.ulinux.x64.deb - sha256:2e0813ee3f2a71028f071d9933ca2f336faaaf9b6126d5f1767ffcbc7e803279
  • scx-1.6.8-1.ssl_110.ulinux.x64.deb - sha256:1cba16e3b307177cbe15bd3fd8a2a87ab8d638846988202be8a17981b5e900c9

इस VM को इंटरनेट पर न रखें :-)

शोषण

Vagrant के कारण, localhost:5986 से VM में 5986 पर एक पोर्ट फ़ॉरवर्ड बॉक्स को चालू करने के बाद खुला रहेगा। अब हमारे पास परीक्षण के लिए एक लैब VM है।

CVE-2021-38647

हमें केवल कमजोर OMI सर्वर पर एक SOAP अनुरोध भेजने की आवश्यकता है, इस XML पेलोड को पोस्ट करने के लिए ansible uri मॉड्यूल का उपयोग किया जा सकता है:

root@kitploit:~
cd /vagrant
ansible-playbook attack-play.yml -e "rcecmd=uptime"

आपको <p:StdOut> में uptime कमांड का आउटपुट देखना चाहिए।

यदि आप कमांड को id में बदलते हैं, तो आप uid=0(root) gid=0(root) groups=0(root) आउटपुट देख सकते हैं।

😬😬😬

अन्य सार्वजनिक शोषण कोड:

  • https://github.com/AlteredSecurity/CVE-2021-38647
  • https://github.com/horizon3ai/CVE-2021-38647
  • https://github.com/Immersive-Labs-Sec/cve-2021-38647

OMI का उपयोग करना

MS से आरंभिक दस्तावेज़: https://github.com/microsoft/omi/blob/master/Unix/doc/omi/omi.pdf

पता लगाना

VM के अंदर auditd स्थापित है।

सभी कमांड निष्पादन लॉग करें:

root@kitploit:~
sudo auditctl -a exit,always -F arch=b32 -S execve -k execve
sudo auditctl -a exit,always -F arch=b64 -S execve -k execve
root@kitploit:~
sudo tail -f /var/log/audit/audit.log

कमांड भेजने का आउटपुट:

root@kitploit:~
type=SYSCALL msg=audit(1631977306.937:107): arch=c000003e syscall=59 success=yes exit=0 a0=7f906c002570 a1=7f906c001330 a2=7fffe5148108 a3=7f90751453f0 items=2 ppid=8552 pid=9974 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="sh" exe="/usr/bin/dash" key="execve"
type=EXECVE msg=audit(1631977306.937:107): argc=3 a0="/bin/sh" a1="-c" a2="whoami"
type=CWD msg=audit(1631977306.937:107): cwd="/var/opt/microsoft/scx/tmp"
type=PATH msg=audit(1631977306.937:107): item=0 name="/bin/sh" inode=5374016 dev=08:03 mode=0100755 ouid=0 ogid=0 rdev=00:00 nametype=NORMAL cap_fp=0 cap_fi=0 cap_fe=0 cap_fver=0 cap_frootid=0
type=PATH msg=audit(1631977306.937:107): item=1 name="/lib64/ld-linux-x86-64.so.2" inode=5377053 dev=08:03 mode=0100755 ouid=0 ogid=0 rdev=00:00 nametype=NORMAL cap_fp=0 cap_fi=0 cap_fe=0 cap_fver=0 cap_frootid=0
type=PROCTITLE msg=audit(1631977306.937:107): proctitle=2F62696E2F7368002D630077686F616D69
type=SYSCALL msg=audit(1631977306.937:108): arch=c000003e syscall=59 success=yes exit=0 a0=564c4e436b90 a1=564c4e436b38 a2=564c4e436b48 a3=7f5b83f28850 items=2 ppid=9974 pid=9975 auid=4294967295 uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="whoami" exe="/usr/bin/whoami" key="execve"
type=EXECVE msg=audit(1631977306.937:108): argc=1 a0="whoami"
type=CWD msg=audit(1631977306.937:108): cwd="/var/opt/microsoft/scx/tmp"
type=PATH msg=audit(1631977306.937:108): item=0 name="/usr/bin/whoami" inode=5374366 dev=08:03 mode=0100755 ouid=0 ogid=0 rdev=00:00 nametype=NORMAL cap_fp=0 cap_fi=0 cap_fe=0 cap_fver=0 cap_frootid=0
type=PATH msg=audit(1631977306.937:108): item=1 name="/lib64/ld-linux-x86-64.so.2" inode=5377053 dev=08:03 mode=0100755 ouid=0 ogid=0 rdev=00:00 nametype=NORMAL cap_fp=0 cap_fi=0 cap_fe=0 cap_fver=0 cap_frootid=0
type=PROCTITLE msg=audit(1631977306.937:108): proctitle="whoami"

किसी ने "whoami" चलाया है।

Microsoft ने इस पर अपने ब्लॉग पोस्ट "Additional Guidance Regarding OMI Vulnerabilities within Azure VM Management Extensions" में पहचान के बारे में टिप्पणी की है:

https://msrc-blog.microsoft.com/2021/09/16/additional-guidance-regarding-omi-vulnerabilities-within-azure-vm-management-extensions/

टूल डाउनलोड करें