
Концепт-доказательство эксплойта для CVE-2021-38647 (OMIGOD), неаутентифицированной уязвимости удаленного выполнения кода в агенте OMI, обычно развертываемом на Azure Linux серверах.
Эксплуатация Proof of Concept для CVE-2021-38647 (OMIGOD)
Дополнительную информацию и контекст можно найти в нашей статье в блоге, посвященной этой уязвимости: https://www.horizon3.ai/news/blog/omigod
CVE-2021-38647 — это неаутентифицированная уязвимость удаленного выполнения кода (RCE), затрагивающая агент OMI с правами root.
Агенты OMI часто встречаются на серверах Azure Linux при использовании следующих сервисов:
azureuser@linux:~$ python3 omigod.py -t 10.0.0.5 -c id
uid=0(root) gid=0(root) groups=0(root)

Обновите агент OMI до версии 1.6.8.1.
dpkg -l omirpm -qa omiБолее подробно см. в работе первоначальных исследователей: https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атаки на системы без явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.