Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-38647 — Azure Linux 서버에 일반적으로 배포되는 OMI 에이전트의 인증되지 않은 원격 코드 실행 취약점인 CVE-2021-38647(OMIGOD)에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/horizon3ai/cve-2021-38647
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityRemote Access Tool
GitHubhorizon3ai/cve-2021-38647

CVE-2021-38647

Azure Linux 서버에 일반적으로 배포되는 OMI 에이전트의 인증되지 않은 원격 코드 실행 취약점인 CVE-2021-38647(OMIGOD)에 대한 개념 증명 익스플로잇입니다.

저장소 보기
2335324년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OMIGOD

CVE-2021-38647 (OMIGOD)에 대한 개념 증명 익스플로잇

배경 정보와 맥락을 보려면 이 취약점을 상세히 설명하는 당사 블로그 게시물을 읽어보세요: https://www.horizon3.ai/news/blog/omigod

세부 사항

CVE-2021-38647은 OMI 에이전트에 루트 권한으로 영향을 미치는 인증되지 않은 RCE 취약점입니다.

OMI 에이전트는 다음 항목이 사용 중일 때 Azure Linux 서버에 설치된 상태로 흔히 발견됩니다:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

사용법

root@kitploit:~
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

예시 출력

Proof

완화 조치

OMI 에이전트를 버전 1.6.8.1로 업데이트하고 확인하세요.

  • Debian 시스템 (예: Ubuntu): dpkg -l omi
  • Redhat 기반 시스템 (예: Fedora, CentOS, RHEL):
rpm -qa omi

선행 연구 크레딧

자세한 내용은 원본 연구자들의 작업을 참조하세요: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

면책 조항

이 소프트웨어는 순수하게 학술 연구 목적과 효과적인 방어 기술 개발을 위해 만들어졌으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 관리자는 소프트웨어의 오용에 대한 책임이나 법적 책임을 지지 않습니다. 책임감 있게 사용하세요.

도구 다운로드