Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-28432 — PoC de exploit de vulnerabilidad de MinIO | Kitploit
Herramientas/GitHubGitHub/bitwiz4rd/cve-2023-28432
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

PoC de exploit de vulnerabilidad de MinIO

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de vulnerabilidad en MinIO (CVE-2023-28432)

Descripción

Este script en python3 está diseñado para explotar CVE-2023-28432, que potencialmente afecta a ciertas configuraciones del servidor MinIO. El script realiza una solicitud POST a un hostname especificado, intentando recuperar variables de entorno sensibles como MINIO_ROOT_PASSWORD y MINIO_UPDATE_MINISIGN_PUBKEY.

Requisitos

  • Python 3
  • Librería requests

Instalación

Antes de ejecutar el script, asegúrate de tener Python 3 instalado en tu sistema. Puedes instalar los paquetes de Python necesarios usando pip:

root@kitploit:~
pip3 install requests

Uso

El script acepta el hostname como argumento obligatorio y tiene opciones para usar HTTPS e imprimir datos en bruto.

root@kitploit:~
python3 exploit.py [hostname] [--use-https] [--raw]

Argumentos

  • hostname: Especifica el hostname objetivo, por ejemplo, 'domain.htb'.
  • --use-https: Habilita esta opción para usar HTTPS en las solicitudes. El valor predeterminado es HTTP.
  • --raw: Imprime los datos JSON en bruto recuperados del servidor.

Ejemplo

Para ejecutar el script contra example.htb usando HTTPS e imprimir las variables de entorno formateadas:

root@kitploit:~
python3 exploit.py example.htb --use-https

Para imprimir la respuesta JSON en bruto:

root@kitploit:~
python3 exploit.py example.htb --use-https --raw

Nota

Esta herramienta es solo para fines educativos y de pruebas éticas. Probar servidores sin permiso explícito es ilegal y poco ético.

Descargar herramienta