Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
omigood — OMIGOD!OM I GOOD?一款免费扫描器,用于检测易受 Wiz 威胁研究团队发现的“OMIGOD”漏洞之一(特别是 CVE-2021-38647)影响的虚拟机。 | Kitploit
工具/GitHubGitHub/marcosimioni/omigood
侦察漏洞扫描器漏洞利用信息收集渗透测试云安全
GitHubmarcosimioni/omigood

omigood

OMIGOD!OM I GOOD?一款免费扫描器,用于检测易受 Wiz 威胁研究团队发现的“OMIGOD”漏洞之一(特别是 CVE-2021-38647)影响的虚拟机。

查看仓库
2034年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

omigood (OM I GOOD?)

本仓库包含一个免费扫描器,用于检测易受Wiz威胁研究团队发现的"OMIGOD"漏洞之一(特别是CVE-2021-38647)影响的VM。

来自Wiz的原始博客文章:https://www.wiz.io/blog/omigod-critical-vulnerabilities-in-omi-azure

概述

扫描器需要Azure凭据连接到Azure API,给定订阅和资源组(默认情况下会扫描所有可用的),检索Linux VM列表并报告机器是否可能易受攻击。

同时请务必查看微软为此目的提供的自有工具:https://github.com/microsoft/OMS-Agent-for-Linux/tree/master/tools/OMIcheck

身份验证

为了对Azure API进行身份验证,支持azure cli(默认)和交互式浏览器身份验证,请查看--auth命令行参数。

执行的检查

没有一种直接的方法可以在不运行Linux机器本身命令的情况下确定您的机器是否易受OMI影响,而这可以通过Azure API使用扩展中的RunShellScript命令来支持。微软的自有工具(https://github.com/microsoft/OMS-Agent-for-Linux/tree/master/tools/OMIcheck)也采用了这种方法。

值得注意的是,即使VM易受攻击,它也可能没有通过HTTP/HTTPS(默认方式)暴露OMI服务器,即使暴露了,这些端口也可能被Azure网络安全组阻止,因此无法访问。这并不能成为避免修补的理由,但如果您有很多易受攻击的Linux VM,了解哪些VM更暴露并优先处理可能会很有用。

omigood采用这种更全面的方法,并将生成一个JSON输出,其中包含多个检查,您可以通过命令行选项触发这些检查以确定您的攻击面。

以下是omigood执行的检查:

  • 通过Azure API检查VM是否运行Linux
  • 通过Azure API检查VM是否运行OMSAgentForLinux扩展,这是机器是否可能也运行OMI的良好提示。
  • 通过Azure API检查OMS Agent的版本,因为它通常与OMI版本相关。此检查无需在VM上运行任何脚本即可执行。OMS Agent应至少为1.13.40版本。您可以查看我们运行的脚本此处。
  • 通过Azure API检查VM的网络安全组,并使用非常简单的算法(可能产生误报)确定OMI服务器端口是否可能开放。
  • 通过Azure API检查VM的有效网络安全组(网络接口和子网的组合),并确定OMI服务器端口是否可能开放。此检查为可选,因为它需要VM正在运行、更高的API权限,并且运行时间更长。使用-e命令行选项启用。
  • 使用Azure API在VM上运行一个简单的bash脚本,以确定OMI服务器是否在运行、其版本以及是否仅暴露在UNIX套接字(默认)还是TCP上。此检查为可选,因为它需要VM正在运行、更高的API权限,并且运行时间更长。使用-r命令行选项启用。风险自负!
  • 尝试攻击机器的公网IP,运行/usr/bin/id命令。此检查为可选,因为它涉及尝试利用VM。使用-a命令行选项启用。仅用于您被授权测试的目标。风险自负!

输出

生成的JSON输出文件包含所有扫描到的VM的信息:ID、操作系统、网络安全组、电源状态等。

与检查相关的标志('YES'/'NO')如下:

  • check_oms_extension: 如果在VM上找到OMS Agent扩展,则为YES。
  • check_oms_vulnerable: 如果OMS Agent扩展版本低于1.13.40,则为YES。
  • check_permissive_rules: 如果网络安全组规则似乎允许连接到OMI端口,则为YES。
  • check_permissive_effective_rules: 如果生效的安全规则似乎允许连接到OMI端口,则为YES。仅在-e命令行选项下有效。
  • check_omi_vulnerable: 如果通过脚本检索到的OMI服务器版本低于1.6.8-1,则为YES。仅在-r命令行选项下有效。
  • check_omi_listening_on_tcp: 如果通过脚本检索到的OMI服务器状态确定其正在监听TCP而不仅仅是UNIX套接字,则为YES。仅在-r命令行选项下有效。
  • check_attack_successful: 如果对VM公网IP的攻击成功,则为YES。仅在-r命令行选项下有效。

用法

root@kitploit:~
usage: omigood_scanner.py [-h] [-v] [--auth {azurecli,interactivebrowser}] [-r] [-a] [-e] [-s SUBSCRIPTIONS]
                          [-g RESOURCEGROUPS] [-m VMS] -o OUTPUT

OMIGood scanner for CVE-2021-38647

optional arguments:
  -h, --help            show this help message and exit
  -v, --verbose         [OPTIONAL] Verbose mode: Displays additional debug details.
  --auth {azurecli,interactivebrowser}
                        Authentication mode. Default: azurecli.
  -r, --runscript       [OPTIONAL] Run Script. Runs bash script on target VMs to check for OMI server, agent and
                        version. Disabled by default. Use at your own risk.
  -a, --attack          [OPTIONAL] Try to attack the host. Disabled by default. Use at your own risk.
  -e, --effective       [OPTIONAL] Check Effective Security Rules. Disabled by default. Requires higher permissions on
                        Azure.
  -s SUBSCRIPTIONS, --subscriptions SUBSCRIPTIONS
                        [OPTIONAL] Comma separate list of subscriptions IDs. If not specified, it will try all.
  -g RESOURCEGROUPS, --resourcegroups RESOURCEGROUPS
                        [OPTIONAL] Comma separated list of Resource Group names. If not specified, it will try all. If
                        specified, it will work only with a single subscription provided.
  -m VMS, --vms VMS     [OPTIONAL] Comma separated list of VM names. If not specified, it will try all. If specified,
                        it will work only with a single subscription and a single resource group provided.
  -o OUTPUT, --output OUTPUT
                        JSON output file with results.

贡献者

  • Marco Simioni
  • Francesco Vigo
  • Giordano Bianchi

免责声明

本仓库中提供的软件和代码示例按“原样”提供,不提供任何形式的明示或暗示的保证。使用风险自负。

下载工具