Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-28432 — فحص جماعي لثغرة تسريب المعلومات الحساسة في MinIO (poc&exp) | Kitploit
أدوات/GitHubGitHub/mzzdtot/cve-2023-28432
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن السحابة
GitHubmzzdtot/cve-2023-28432

CVE-2023-28432

فحص جماعي لثغرة تسريب المعلومات الحساسة في MinIO (poc&exp)

عرض المستودع
3711منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-28432

يحتوي MinIO على ثغرة كشف معلومات، حيث يمكن لمهاجم بعيد غير مصادق الحصول على جميع متغيرات البيئة عن طريق إرسال طلبات HTTP خاصة، بما في ذلك MINIO_SECRET_KEY وMINIO_ROOT_PASSWORD، مما يؤدي إلى تسريب معلومات حساسة، وقد يؤدي في النهاية إلى تسجيل دخول المهاجم إلى MinIO كمسؤول.

بصمة Fofa

#app="minio"

استخدام الأداة

python3 minio.py -u http://127.0.0.1:1111 اختبار عنوان URL واحد

python3 minio.py -f url.txt فحص جماعي

بعد انتهاء الفحص، سيتم إنشاء ملف vuln.txt يحتوي على عناوين URL الضعيفة في الدليل الحالي.

exp:

إخلاء مسؤولية

أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات الواردة في هذا المستند تقع على عاتق المستخدم نفسه، ولا يتحمل المؤلف أي مسؤولية عن ذلك.

تنزيل الأداة