
PoC de exploit de vulnerabilidad de MinIO
Este script en python3 está diseñado para explotar CVE-2023-28432, que potencialmente afecta a ciertas configuraciones del servidor MinIO. El script realiza una solicitud POST a un hostname especificado, intentando recuperar variables de entorno sensibles como MINIO_ROOT_PASSWORD y MINIO_UPDATE_MINISIGN_PUBKEY.
requestsAntes de ejecutar el script, asegúrate de tener Python 3 instalado en tu sistema. Puedes instalar los paquetes de Python necesarios usando pip:
pip3 install requests
El script acepta el hostname como argumento obligatorio y tiene opciones para usar HTTPS e imprimir datos en bruto.
python3 exploit.py [hostname] [--use-https] [--raw]
hostname: Especifica el hostname objetivo, por ejemplo, 'domain.htb'.--use-https: Habilita esta opción para usar HTTPS en las solicitudes. El valor predeterminado es HTTP.--raw: Imprime los datos JSON en bruto recuperados del servidor.Para ejecutar el script contra example.htb usando HTTPS e imprimir las variables de entorno formateadas:
python3 exploit.py example.htb --use-https
Para imprimir la respuesta JSON en bruto:
python3 exploit.py example.htb --use-https --raw
Esta herramienta es solo para fines educativos y de pruebas éticas. Probar servidores sin permiso explícito es ilegal y poco ético.