
MinIO敏感信息泄露漏洞批量扫描poc&exp
MinIO présente une vulnérabilité de fuite d'informations. Un attaquant distant non authentifié peut, en envoyant une requête HTTP spéciale, obtenir toutes les variables d'environnement, dont MINIO_SECRET_KEY et MINIO_ROOT_PASSWORD, provoquant une fuite d'informations sensibles et pouvant finalement permettre à l'attaquant de se connecter à MinIO en tant qu'administrateur.
#app="minio"
python3 minio.py -u http://127.0.0.1:1111 Test d'une seule URL
python3 minio.py -f url.txt Détection en masse
Après l'analyse, un fichier vuln.txt contenant les URL vulnérables sera généré dans le répertoire courant.
exp:

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relève de la seule responsabilité de l'utilisateur. L'auteur décline toute responsabilité à cet égard.