Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bitwiz4rd/cve-2023-28432
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubbitwiz4rd/cve-2023-28432

CVE-2023-28432

Exploit de vulnérabilité MinIO PoC

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de vulnérabilité MinIO (CVE-2023-28432)

Description

Ce script python3 est conçu pour exploiter CVE-2023-28432, qui affecte potentiellement certaines configurations du serveur MinIO. Le script effectue une requête POST vers un nom d'hôte spécifié, en tentant de récupérer des variables d'environnement sensibles telles que MINIO_ROOT_PASSWORD et MINIO_UPDATE_MINISIGN_PUBKEY.

Prérequis

  • Python 3
  • Bibliothèque requests

Installation

Avant d'exécuter le script, assurez-vous que Python 3 est installé sur votre système. Vous pouvez installer les paquets Python requis en utilisant pip :

root@kitploit:~
pip3 install requests

Utilisation

Le script accepte le nom d'hôte comme argument obligatoire et propose des options pour utiliser HTTPS et afficher les données brutes.

root@kitploit:~
python3 exploit.py [hostname] [--use-https] [--raw]
Télécharger l’outil

Arguments

  • hostname : Spécifie le nom d'hôte cible, par exemple 'domain.htb'.
  • --use-https : Activez cette option pour utiliser HTTPS pour les requêtes. La valeur par défaut est HTTP.
  • --raw : Affiche les données JSON brutes récupérées depuis le serveur.

Exemple

Pour exécuter le script contre example.htb en utilisant HTTPS et afficher les variables d'environnement formatées :

root@kitploit:~
python3 exploit.py example.htb --use-https

Pour afficher la réponse JSON brute :

root@kitploit:~
python3 exploit.py example.htb --use-https --raw

Remarque

Cet outil est uniquement destiné à des fins éducatives et de tests éthiques. Tester des serveurs sans autorisation explicite est illégal et contraire à l'éthique.