
El sistema Minio presenta una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado puede obtener toda la información sensible enviando una solicitud POST especial a `/minio/bootstrap/v1/verify`, incluidos `MINIO_SECRET_KEY` y `MINIO_ROOT_PASSWORD`, lo que podría provocar la filtración de las credenciales de la cuenta de administrador.
El sistema MinIO presenta una vulnerabilidad de fuga de información. Un atacante remoto no autenticado puede obtener toda la información sensible, incluidos MINIO_SECRET_KEY y MINIO_ROOT_PASSWORD, enviando una solicitud POST especial a /minio/bootstrap/v1/verify, lo que podría provocar la filtración de las credenciales de la cuenta de administrador.
xk-mt-CVE-2023-28432.py -u http://127.0.0.1:9001/login
Se reemplazan automáticamente el puerto y la URL, conservando únicamente el dominio, ya que el puerto de la API es el 9000. Por lo tanto, se accede siempre a un puerto fijo para obtener mejores resultados.
Riesgo de uso: Esta herramienta se proporciona únicamente con fines de aprendizaje e investigación técnica. El usuario debe comprender y aceptar los posibles riesgos y consecuencias derivados de su uso.
Cumplimiento legal: El usuario debe asegurarse de cumplir con todas las leyes y regulaciones aplicables durante el uso de esta herramienta. Se prohíbe el uso de esta herramienta para cualquier actividad ilegal, ataque o violación de la privacidad.
Descargo de responsabilidad: Esta herramienta se proporciona "tal cual", sin garantías de ningún tipo, ya sean expresas o implícitas. El usuario es el único responsable de los resultados obtenidos con su uso.
Riesgos potenciales: Esta herramienta puede provocar fallos del sistema, pérdida de datos u otras consecuencias imprevistas. El usuario debe realizar pruebas en un entorno adecuado para minimizar los riesgos potenciales.
Soporte técnico: El autor o mantenedor no ofrece ningún tipo de soporte técnico para esta herramienta. El usuario debe recurrir a la comunidad u otros canales para obtener asistencia.
Uso razonable: El usuario debe utilizar esta herramienta únicamente para fines legítimos y beneficiosos, incluidos, entre otros, pruebas de seguridad, investigación y educación.
Cambios y actualizaciones: El autor o mantenedor se reserva el derecho de modificar o actualizar esta herramienta en cualquier momento. El usuario debe revisar periódicamente la documentación y los avisos correspondientes para obtener la información más reciente.