Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xk-mt/cve-2023-28432
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Das Minio-System weist eine Schwachstelle zur Offenlegung von Informationen auf. Nicht authentifizierte Remote-Angreifer können durch das Senden einer speziellen POST-Anfrage an `/minio/bootstrap/v1/verify` alle sensiblen Informationen abrufen, einschließlich `MINIO_SECRET_KEY` und `MINIO_ROOT_PASSWORD`, was zur Offenlegung von Administrator-Anmeldedaten führen kann.

Teilen

CVE-2023-28432 (MinIO-Informationsoffenlegung) – Offenlegung von Zugangsdaten

Das MinIO-System weist eine Schwachstelle zur Informationsoffenlegung auf. Nicht authentifizierte Remote-Angreifer können durch das Senden einer speziellen POST-Anfrage an /minio/bootstrap/v1/verify alle sensiblen Informationen abrufen, einschließlich MINIO_SECRET_KEY und MINIO_ROOT_PASSWORD, was zur Offenlegung von Administrator-Zugangsdaten führen kann.

Verwendung

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

Port und URL werden automatisch ersetzt; nur die Domain bleibt erhalten, da der API-Port 9000 ist. Der Zugriff über den festen Port erzielt bessere Ergebnisse.

Haftungsausschluss:

Nutzungsrisiko: Dieses Tool dient ausschließlich Lern- und Technologieforschungszwecken. Der Benutzer sollte die mit der Nutzung dieses Tools verbundenen Risiken und Konsequenzen verstehen und akzeptieren.

Rechtliche Konformität: Der Benutzer muss sicherstellen, dass er bei der Nutzung dieses Tools alle geltenden Gesetze und Vorschriften einhält. Die Verwendung dieses Tools für illegale Aktivitäten, Angriffe oder Handlungen, die die Privatsphäre verletzen, ist untersagt.

Haftungsausschluss: Dieses Tool wird "wie besehen" ohne jegliche ausdrückliche oder stillschweigende Garantie bereitgestellt. Der Benutzer trägt die volle Verantwortung für die Ergebnisse der Nutzung dieses Tools.

Potenzielle Risiken: Dieses Tool kann Systemfehler, Datenverlust oder andere unerwartete Folgen verursachen. Der Benutzer sollte in einer geeigneten Umgebung testen, um potenzielle Risiken zu minimieren.

Technischer Support: Der Autor oder Betreuer bietet keinerlei technischen Support für dieses Tool. Der Benutzer sollte sich auf die Community oder andere Kanäle für Unterstützung verlassen.

Angemessene Verwendung: Der Benutzer sollte dieses Tool nur für legitime und gute Zwecke verwenden, einschließlich, aber nicht beschränkt auf Sicherheitstests, Forschung und Bildung.

Änderungen und Aktualisierungen: Der Autor oder Betreuer behält sich das Recht vor, dieses Tool jederzeit zu ändern oder zu aktualisieren. Der Benutzer sollte regelmäßig die relevanten Dokumentationen und Ankündigungen einsehen, um aktuelle Informationen zu erhalten.

Durch die Nutzung dieses Tools bestätigt der Benutzer, dass er diesen Haftungsausschluss gelesen und verstanden hat und sich damit einverstanden erklärt, alle Bestimmungen und Bedingungen einzuhalten.

Tool herunterladen