
Azure Linux 서버에 일반적으로 배포되는 OMI 에이전트의 인증되지 않은 원격 코드 실행 취약점인 CVE-2021-38647(OMIGOD)에 대한 개념 증명 익스플로잇입니다.
CVE-2021-38647 (OMIGOD)에 대한 개념 증명 익스플로잇
배경 정보와 맥락을 보려면 이 취약점을 상세히 설명하는 당사 블로그 게시물을 읽어보세요: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647은 OMI 에이전트에 루트 권한으로 영향을 미치는 인증되지 않은 RCE 취약점입니다.
OMI 에이전트는 다음 항목이 사용 중일 때 Azure Linux 서버에 설치된 상태로 흔히 발견됩니다:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

OMI 에이전트를 버전 1.6.8.1로 업데이트하고 확인하세요.
dpkg -l omirpm -qa omi자세한 내용은 원본 연구자들의 작업을 참조하세요: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
이 소프트웨어는 순수하게 학술 연구 목적과 효과적인 방어 기술 개발을 위해 만들어졌으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 관리자는 소프트웨어의 오용에 대한 책임이나 법적 책임을 지지 않습니다. 책임감 있게 사용하세요.