Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-38647 — Exploit proof-of-concept per CVE-2021-38647 (OMIGOD), una vulnerabilità di esecuzione remota di codice non autenticata nell'agente OMI comunemente distribuito sui server Linux Azure. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2021-38647
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza CloudStrumento di Accesso Remoto
GitHubhorizon3ai/cve-2021-38647

CVE-2021-38647

Exploit proof-of-concept per CVE-2021-38647 (OMIGOD), una vulnerabilità di esecuzione remota di codice non autenticata nell'agente OMI comunemente distribuito sui server Linux Azure.

Vedi Repository
2335324 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OMIGOD

Proof of Concept Exploit per CVE-2021-38647 (OMIGOD)

Per informazioni di base e contesto, leggi il nostro post sul blog che descrive questa vulnerabilità: https://www.horizon3.ai/news/blog/omigod

Dettagli

CVE-2021-38647 è una vulnerabilità RCE non autenticata che interessa l'agente OMI come root.

Gli agenti OMI si trovano comunemente installati sui server Azure Linux quando sono in uso i seguenti:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

Utilizzo

root@kitploit:~
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Esempio di Output

Prova

Mitigazioni

Aggiorna e assicurati che l'agente OMI sia alla versione 1.6.8.1.

  • Per sistemi Debian (es. Ubuntu): dpkg -l omi
  • Per sistemi basati su Redhat (es. Fedora, CentOS, RHEL): rpm -qa omi
  • Crediti per Ricerca Precedente

    Per maggiori dettagli, consulta il lavoro dei ricercatori originali: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

    Disclaimer

    Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.

    Scarica lo strumento