Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-38647 — CVE-2021-38647 (OMIGOD) の概念実証エクスプロイト。Azure Linux サーバーに一般的にデプロイされる OMI エージェントの認証なしリモートコード実行脆弱性です。 | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2021-38647
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティリモートアクセスツール
GitHubhorizon3ai/cve-2021-38647

CVE-2021-38647

CVE-2021-38647 (OMIGOD) の概念実証エクスプロイト。Azure Linux サーバーに一般的にデプロイされる OMI エージェントの認証なしリモートコード実行脆弱性です。

リポジトリを見る
2335324年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OMIGOD

CVE-2021-38647 (OMIGOD) の概念実証エクスプロイト

背景情報とコンテキストについては、この脆弱性を詳しく説明したブログ記事をお読みください: https://www.horizon3.ai/news/blog/omigod

詳細

CVE-2021-38647 は、OMI エージェントに対する root 権限での認証不要のリモートコード実行 (RCE) 脆弱性です。

OMI エージェントは、以下のサービスが使用されている場合に Azure Linux サーバーにインストールされていることがよくあります:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

使用方法

root@kitploit:~
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

出力例

証明

対策

OMI エージェントをバージョン 1.6.8.1 に更新し、そのバージョンであることを確認してください。

  • Debian 系システム (例: Ubuntu): dpkg -l omi
  • Redhat ベースのシステム (例: Fedora, CentOS, RHEL):
rpm -qa omi

先行研究のクレジット

詳細については、元の研究者による成果を参照してください: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

免責事項

このソフトウェアは、純粋に学術研究および効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトのメンテナーは、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード