Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-38647 — CVE-2021-38647 (OMIGOD) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OMI एजेंट में एक अनप्रमाणित दूरस्थ कोड निष्पादन भेद्यता जो आमतौर पर Azure Linux सर्वरों पर तैनात होती है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2021-38647
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारिमोट एक्सेस टूल
GitHubhorizon3ai/cve-2021-38647

CVE-2021-38647

CVE-2021-38647 (OMIGOD) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OMI एजेंट में एक अनप्रमाणित दूरस्थ कोड निष्पादन भेद्यता जो आमतौर पर Azure Linux सर्वरों पर तैनात होती है।

रिपॉजिटरी देखें
2335324 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OMIGOD

CVE-2021-38647 (OMIGOD) के लिए प्रूफ ऑन कॉन्सेप्ट एक्सप्लॉइट

पृष्ठभूमि की जानकारी और संदर्भ के लिए, हमारा ब्लॉग पोस्ट पढ़ें जो इस कमजोरी का विवरण देता है: https://www.horizon3.ai/news/blog/omigod

विवरण

CVE-2021-38647 एक अनप्रमाणित RCE कमजोरी है जो OMI एजेंट को रूट के रूप में प्रभावित करती है।

OMI एजेंट आमतौर पर Azure Linux सर्वरों पर स्थापित पाए जाते हैं जब निम्नलिखित का उपयोग में होता है:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

उपयोग

root@kitploit:~
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

उदाहरण आउटपुट

प्रमाण

शमन उपाय

OMI एजेंट को संस्करण 1.6.8.1 पर अपडेट और सुनिश्चित करें।

  • Debian सिस्टम के लिए (जैसे, Ubuntu):
dpkg -l omi
  • Redhat आधारित सिस्टम के लिए (जैसे, Fedora, CentOS, RHEL): rpm -qa omi
  • पूर्व शोध श्रेय

    अधिक जानकारी के लिए मूल शोधकर्ताओं का काम देखें: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

    अस्वीकरण

    यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसे स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

    टूल डाउनलोड करें