Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-28432 — El sistema Minio presenta una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado puede obtener toda la información sensible enviando una solicitud POST especial a `/minio/bootstrap/v1/verify`, incluidos `MINIO_SECRET_KEY` y `MINIO_ROOT_PASSWORD`, lo que podría provocar la filtración de las credenciales de la cuenta de administrador. | Kitploit
Herramientas/GitHubGitHub/xk-mt/cve-2023-28432
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubxk-mt/cve-2023-28432

CVE-2023-28432

Ver Repositorio
123hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

El sistema Minio presenta una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado puede obtener toda la información sensible enviando una solicitud POST especial a `/minio/bootstrap/v1/verify`, incluidos `MINIO_SECRET_KEY` y `MINIO_ROOT_PASSWORD`, lo que podría provocar la filtración de las credenciales de la cuenta de administrador.

Compartir

CVE-2023-28432 (fuga de información de MinIO) filtración de credenciales de cuenta

El sistema MinIO presenta una vulnerabilidad de fuga de información. Un atacante remoto no autenticado puede obtener toda la información sensible, incluidos MINIO_SECRET_KEY y MINIO_ROOT_PASSWORD, enviando una solicitud POST especial a /minio/bootstrap/v1/verify, lo que podría provocar la filtración de las credenciales de la cuenta de administrador.

Modo de uso

xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login

Se reemplazan automáticamente el puerto y la URL, conservando únicamente el dominio, ya que el puerto de la API es el 9000. Por lo tanto, se accede siempre a un puerto fijo para obtener mejores resultados.

Descargo de responsabilidad:

Riesgo de uso: Esta herramienta se proporciona únicamente con fines de aprendizaje e investigación técnica. El usuario debe comprender y aceptar los posibles riesgos y consecuencias derivados de su uso.

Cumplimiento legal: El usuario debe asegurarse de cumplir con todas las leyes y regulaciones aplicables durante el uso de esta herramienta. Se prohíbe el uso de esta herramienta para cualquier actividad ilegal, ataque o violación de la privacidad.

Descargo de responsabilidad: Esta herramienta se proporciona "tal cual", sin garantías de ningún tipo, ya sean expresas o implícitas. El usuario es el único responsable de los resultados obtenidos con su uso.

Riesgos potenciales: Esta herramienta puede provocar fallos del sistema, pérdida de datos u otras consecuencias imprevistas. El usuario debe realizar pruebas en un entorno adecuado para minimizar los riesgos potenciales.

Soporte técnico: El autor o mantenedor no ofrece ningún tipo de soporte técnico para esta herramienta. El usuario debe recurrir a la comunidad u otros canales para obtener asistencia.

Uso razonable: El usuario debe utilizar esta herramienta únicamente para fines legítimos y beneficiosos, incluidos, entre otros, pruebas de seguridad, investigación y educación.

Cambios y actualizaciones: El autor o mantenedor se reserva el derecho de modificar o actualizar esta herramienta en cualquier momento. El usuario debe revisar periódicamente la documentación y los avisos correspondientes para obtener la información más reciente.

Al utilizar esta herramienta, el usuario declara haber leído y comprendido este descargo de responsabilidad y acepta cumplir con todas las normas y condiciones establecidas.

Descargar herramienta