
CVE-2021-38647 (OMIGOD) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OMI एजेंट में एक अनप्रमाणित दूरस्थ कोड निष्पादन भेद्यता जो आमतौर पर Azure Linux सर्वरों पर तैनात होती है।
CVE-2021-38647 (OMIGOD) के लिए प्रूफ ऑन कॉन्सेप्ट एक्सप्लॉइट
पृष्ठभूमि की जानकारी और संदर्भ के लिए, हमारा ब्लॉग पोस्ट पढ़ें जो इस कमजोरी का विवरण देता है: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 एक अनप्रमाणित RCE कमजोरी है जो OMI एजेंट को रूट के रूप में प्रभावित करती है।
OMI एजेंट आमतौर पर Azure Linux सर्वरों पर स्थापित पाए जाते हैं जब निम्नलिखित का उपयोग में होता है:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

OMI एजेंट को संस्करण 1.6.8.1 पर अपडेट और सुनिश्चित करें।
dpkg -l omirpm -qa omiअधिक जानकारी के लिए मूल शोधकर्ताओं का काम देखें: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसे स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।