
Exploit de prova de conceito para CVE-2021-38647 (OMIGOD), uma vulnerabilidade de execução remota de código não autenticada no agente OMI comumente implantado em servidores Linux Azure.
Prova de Conceito de Exploit para CVE-2021-38647 (OMIGOD)
Para informações de contexto e antecedentes, leia nosso post no blog detalhando esta vulnerabilidade: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 é uma vulnerabilidade de RCE não autenticada que afeta o agente OMI como root.
Agentes OMI são comumente encontrados instalados em servidores Linux do Azure quando os seguintes estão em uso:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Atualize e garanta que o agente OMI esteja na versão 1.6.8.1.
dpkg -l omirpm -qa omiPara mais detalhes, veja o trabalho dos pesquisadores originais: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.