Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-28432 — PoC-Exploit für MinIO-Schwachstelle | Kitploit
Tools/GitHubGitHub/bitwiz4rd/cve-2023-28432
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

PoC-Exploit für MinIO-Schwachstelle

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MinIO-Schwachstellen-Exploit (CVE-2023-28432)

Beschreibung

Dieses Python3-Skript wurde entwickelt, um CVE-2023-28432 auszunutzen, das möglicherweise bestimmte MinIO-Serverkonfigurationen betrifft. Das Skript führt eine POST-Anfrage an einen angegebenen Hostnamen durch und versucht, sensible Umgebungsvariablen wie MINIO_ROOT_PASSWORD und MINIO_UPDATE_MINISIGN_PUBKEY abzurufen.

Voraussetzungen

  • Python 3
  • requests-Bibliothek

Installation

Bevor Sie das Skript ausführen, stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist. Sie können die erforderlichen Python-Pakete mit pip installieren:

pip3 install requests

Verwendung

Das Skript akzeptiert den Hostnamen als erforderliches Argument und bietet Optionen zur Verwendung von HTTPS und zur Ausgabe von Rohdaten.

python3 exploit.py [hostname] [--use-https] [--raw]

Argumente

  • hostname: Gibt den Ziel-Hostnamen an, z. B. 'domain.htb'.
  • --use-https: Aktivieren Sie diese Option, um HTTPS für die Anfragen zu verwenden. Standard ist HTTP.
  • --raw: Gibt die vom Server abgerufenen JSON-Rohdaten aus.

Beispiel

Um das Skript gegen example.htb mit HTTPS auszuführen und formatierte Umgebungsvariablen auszugeben:

python3 exploit.py example.htb --use-https

Um die rohe JSON-Antwort auszugeben:

python3 exploit.py example.htb --use-https --raw

Hinweis

Dieses Tool dient ausschließlich zu Bildungs- und ethischen Testzwecken. Nicht autorisierte Tests von Servern ohne ausdrückliche Genehmigung sind illegal und unethisch.

Tool herunterladen