
Das Minio-System weist eine Schwachstelle zur Offenlegung von Informationen auf. Nicht authentifizierte Remote-Angreifer können durch das Senden einer speziellen POST-Anfrage an `/minio/bootstrap/v1/verify` alle sensiblen Informationen abrufen, einschließlich `MINIO_SECRET_KEY` und `MINIO_ROOT_PASSWORD`, was zur Offenlegung von Administrator-Anmeldedaten führen kann.
Das MinIO-System weist eine Schwachstelle zur Informationsoffenlegung auf. Nicht authentifizierte Remote-Angreifer können durch das Senden einer speziellen POST-Anfrage an /minio/bootstrap/v1/verify alle sensiblen Informationen abrufen, einschließlich MINIO_SECRET_KEY und MINIO_ROOT_PASSWORD, was zur Offenlegung von Administrator-Zugangsdaten führen kann.
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
Port und URL werden automatisch ersetzt; nur die Domain bleibt erhalten, da der API-Port 9000 ist. Der Zugriff über den festen Port erzielt bessere Ergebnisse.
Nutzungsrisiko: Dieses Tool dient ausschließlich Lern- und Technologieforschungszwecken. Der Benutzer sollte die mit der Nutzung dieses Tools verbundenen Risiken und Konsequenzen verstehen und akzeptieren.
Rechtliche Konformität: Der Benutzer muss sicherstellen, dass er bei der Nutzung dieses Tools alle geltenden Gesetze und Vorschriften einhält. Die Verwendung dieses Tools für illegale Aktivitäten, Angriffe oder Handlungen, die die Privatsphäre verletzen, ist untersagt.
Haftungsausschluss: Dieses Tool wird "wie besehen" ohne jegliche ausdrückliche oder stillschweigende Garantie bereitgestellt. Der Benutzer trägt die volle Verantwortung für die Ergebnisse der Nutzung dieses Tools.
Potenzielle Risiken: Dieses Tool kann Systemfehler, Datenverlust oder andere unerwartete Folgen verursachen. Der Benutzer sollte in einer geeigneten Umgebung testen, um potenzielle Risiken zu minimieren.
Technischer Support: Der Autor oder Betreuer bietet keinerlei technischen Support für dieses Tool. Der Benutzer sollte sich auf die Community oder andere Kanäle für Unterstützung verlassen.
Angemessene Verwendung: Der Benutzer sollte dieses Tool nur für legitime und gute Zwecke verwenden, einschließlich, aber nicht beschränkt auf Sicherheitstests, Forschung und Bildung.
Änderungen und Aktualisierungen: Der Autor oder Betreuer behält sich das Recht vor, dieses Tool jederzeit zu ändern oder zu aktualisieren. Der Benutzer sollte regelmäßig die relevanten Dokumentationen und Ankündigungen einsehen, um aktuelle Informationen zu erhalten.