Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-28432 — MinIO敏感信息泄露漏洞批量扫描poc&exp | Kitploit
Outils/GitHubGitHub/mzzdtot/cve-2023-28432
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCloud Security
GitHubmzzdtot/cve-2023-28432

CVE-2023-28432

MinIO敏感信息泄露漏洞批量扫描poc&exp

Voir le dépôt
3711il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-28432

MinIO présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut, en envoyant une requête HTTP spéciale, obtenir toutes les variables d'environnement, dont MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, provoquant une fuite d'informations sensibles et pouvant finalement permettre à l'attaquant de se connecter à MinIO en tant qu'administrateur.

Empreinte Fofa

#app="minio"

Utilisation de l'outil

python3 minio.py -u http://127.0.0.1:1111 Test d'une seule URL

python3 minio.py -f url.txt Détection en masse

Après l'analyse, un fichier vuln.txt contenant les URL vulnérables sera généré dans le répertoire courant.

exp:

Avertissement

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relève de la seule responsabilité de l'utilisateur. L'auteur décline toute responsabilité à cet égard.

Télécharger l’outil