
Exploit de vulnérabilité MinIO PoC
Ce script python3 est conçu pour exploiter CVE-2023-28432, qui affecte potentiellement certaines configurations du serveur MinIO. Le script effectue une requête POST vers un nom d'hôte spécifié, en tentant de récupérer des variables d'environnement sensibles telles que MINIO_ROOT_PASSWORD et MINIO_UPDATE_MINISIGN_PUBKEY.
requestsAvant d'exécuter le script, assurez-vous que Python 3 est installé sur votre système. Vous pouvez installer les paquets Python requis en utilisant pip :
pip3 install requests
Le script accepte le nom d'hôte comme argument obligatoire et propose des options pour utiliser HTTPS et afficher les données brutes.
python3 exploit.py [hostname] [--use-https] [--raw]
hostname : Spécifie le nom d'hôte cible, par exemple 'domain.htb'.--use-https : Activez cette option pour utiliser HTTPS pour les requêtes. La valeur par défaut est HTTP.--raw : Affiche les données JSON brutes récupérées depuis le serveur.Pour exécuter le script contre example.htb en utilisant HTTPS et afficher les variables d'environnement formatées :
python3 exploit.py example.htb --use-https
Pour afficher la réponse JSON brute :
python3 exploit.py example.htb --use-https --raw
Cet outil est uniquement destiné à des fins éducatives et de tests éthiques. Tester des serveurs sans autorisation explicite est illégal et contraire à l'éthique.