
فحص جماعي لثغرة تسريب المعلومات الحساسة في MinIO (poc&exp)
يحتوي MinIO على ثغرة كشف معلومات، حيث يمكن لمهاجم بعيد غير مصادق الحصول على جميع متغيرات البيئة عن طريق إرسال طلبات HTTP خاصة، بما في ذلك MINIO_SECRET_KEY وMINIO_ROOT_PASSWORD، مما يؤدي إلى تسريب معلومات حساسة، وقد يؤدي في النهاية إلى تسجيل دخول المهاجم إلى MinIO كمسؤول.
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 اختبار عنوان URL واحد
python3 minio.py -f url.txt فحص جماعي
بعد انتهاء الفحص، سيتم إنشاء ملف vuln.txt يحتوي على عناوين URL الضعيفة في الدليل الحالي.
exp:

أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات الواردة في هذا المستند تقع على عاتق المستخدم نفسه، ولا يتحمل المؤلف أي مسؤولية عن ذلك.