
Poc&exp de escaneo por lotes de vulnerabilidad de divulgación de información sensible de MinIO
MinIO tiene una vulnerabilidad de fuga de información. Un atacante remoto no autenticado puede obtener todas las variables de entorno, incluyendo MINIO_SECRET_KEY y MINIO_ROOT_PASSWORD, mediante el envío de una solicitud HTTP especial, lo que provoca una fuga de información sensible y podría permitir al atacante iniciar sesión como administrador en MinIO.
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 Prueba de URL individual
python3 minio.py -f url.txt Detección por lotes
Después del escaneo, se generará un archivo vuln.txt con las URLs vulnerables en el directorio actual.
exp:

Cualquier consecuencia o pérdida directa o indirecta causada por la difusión o uso de la información proporcionada en este documento será responsabilidad exclusiva del usuario; el autor no asume ninguna responsabilidad al respecto.