
Exploit proof-of-concept per CVE-2021-38647 (OMIGOD), una vulnerabilità di esecuzione remota di codice non autenticata nell'agente OMI comunemente distribuito sui server Linux Azure.
Proof of Concept Exploit per CVE-2021-38647 (OMIGOD)
Per informazioni di base e contesto, leggi il nostro post sul blog che descrive questa vulnerabilità: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 è una vulnerabilità RCE non autenticata che interessa l'agente OMI come root.
Gli agenti OMI si trovano comunemente installati sui server Azure Linux quando sono in uso i seguenti:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Aggiorna e assicurati che l'agente OMI sia alla versione 1.6.8.1.
dpkg -l omirpm -qa omiPer maggiori dettagli, consulta il lavoro dei ricercatori originali: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.